Apple julkaisi hiljattain tietoturvapäivitykset kolmelle macOS-versiolle korjatakseen vakavan näytönjako-ominaisuuteen liittyvän haavoittuvuuden. Nyt haavoittuvuutta on havaittu hyödynnettävän aktiivisesti, joten päivitysten asentaminen on erityisen tärkeää.
Apple on kertonut päivitysten korjaavan haavoittuvuuden, joka salli hyökkääjälle samassa verkossa näytönjaon autentikoinnin ilman asianmukaisia oikeuksia. Käytännössä haavoittuvuus mahdollistaa jopa Macin etähallinnan päästäen hyökkääjän näkemään näytön sisällön, avaamaan sovelluksia ja tiedostoja sekä suorittamaan muita komentoja.
MAINOS (ARTIKKELI JATKUU ALLA)
Päivitysten julkaisuhetkellä Applella ei ollut tietoa haavoittuvuuden aktiivisesta hyväksikäytöstä. Tilanne on sittemmin muuttunut.
Alankomaiden kansallinen kyberturvallisuuskeskus NCSC on saanut ilmoituksia hyökkäyksistä useisiin järjestelmiin, joissa näytönjakoon käytettävä portti 5900 oli avoinna internetiin. Hyökkääjien kerrotaan saaneen kohteissa root-tason käyttöoikeudet ja asentaneen järjestelmiin Monero-kryptovaluuttaa louhivia ohjelmistoja.
Jos käytössä on macOS Sonoma, Sequoia tai Tahoe eikä uusinta tietoturvapäivitystä ole vielä asennettu, päivitys kannattaa siis tehdä mahdollisimman pian.
MAINOS (ARTIKKELI JATKUU ALLA)
macOS Tahoen osalta Apple on sittemmin julkaissut jo myös macOS Tahoe 26.6.2 -version, jossa on korjattu lisää haavoittuvuuksia.
Käyttöjärjestelmäpäivitysten asentaminen macOS:ssä onnistuu valikosta Järjestelmäasetukset – Yleiset – Ohjelmiston päivitys.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »