Načítavam…
Kritická chyba v macOS umožňuje útočníkom získať root bez hesla. Aktualizujte systém

Apple opravil vážnu bezpečnostnú chybu v macOS, ktorá mohla vzdialenému útočníkovi umožniť obísť prihlasovanie do funkcie Screen Sharing a následne pristupovať k systému s oprávneniami používateľa root. Zraniteľnosť dostala označenie CVE-2026-65400 a týka sa všetkých aktuálne podporovaných verzií macOS.

Problém sa nachádza v službe Screen Sharing, teda vo funkcii na vzdialené zobrazenie a ovládanie obrazovky Macu. Chyba je v implementácii autentifikácie Secure Remote Password v procese screensharingd. Za určitých podmienok môže systém nesprávne vyhodnotiť spojenie ako úspešne autentifikované napriek tomu, že útočník neposkytol platné prihlasovacie údaje.

Útočník nepotrebuje heslo

Práve to robí CVE-2026-65400 podstatne nebezpečnejšou ako predchádzajúcu chybu CVE-2026-43760, ktorá sa v Screen Sharing objavila len niekoľko dní predtým. Pri staršej zraniteľnosti už musel byť útočník autentifikovaný cez starý VNC mechanizmus. Nová chyba sa nachádza ešte pred samotnou autentifikáciou.

Útočník tak nepotrebuje používateľské heslo, účet v macOS ani VNC heslo. Bezpečnostní výskumníci už demonštrovali čítanie a zápis ľubovoľných súborov a následne aj možnosti vedúce k vzdialenému spusteniu kódu. Niektoré pomocné procesy Screen Sharing pritom pracujú s oprávneniami root a majú prístup aj k súborom, ktoré sú bežným aplikáciám chránené systémom macOS.

To v najhoršom prípade znamená prakticky úplné ovládnutie systému.

Zmena hesla nepomôže

Nepríjemnou vlastnosťou chyby je, že ju nemožno vyriešiť bežným zabezpečením vzdialeného prístupu. Zmena VNC hesla, odstránenie povolených používateľov alebo vypnutie starého VNC prihlasovania útok nezastaví, keďže chyba nastáva ešte skôr, než systém prihlasovacie údaje overuje.

Dobrou správou pre väčšinu domácich používateľov je, že Screen Sharing nie je v macOS štandardne zapnutý. Najviac ohrozené sú preto Macy, na ktorých používateľ alebo administrátor vzdialené ovládanie aktivoval. Mimoriadne rizikové sú systémy, kde je služba dostupná priamo z internetu. Huntress pri vyhľadávaní verejne dostupných systémov našiel desaťtisíce potenciálne vystavených Macov.

Apple už vydal opravu

Apple chybu opravil 6. augusta v nových bezpečnostných aktualizáciách:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

Staršie verzie vrátane Tahoe 26.6, Sequoia 15.7.8 a Sonoma 14.8.8 zostávajú zraniteľné. Apple problém vyriešil úpravou správy stavov autentifikácie.

Používatelia podporovaných Macov by preto mali aktualizáciu nainštalovať čo najskôr. Ak aktualizácia momentálne nie je možná, odporúča sa Screen Sharing úplne vypnúť, prípadne zabrániť tomu, aby bola služba dostupná z internetu.

Vzhľadom na to, že už existujú verejné ukážky zneužitia chyby, nie je pri zapnutom Screen Sharing rozumné s aktualizáciou príliš dlho čakať.



Komentáre

Meno:
:)