Apple、macOS Tahoe 26.6.1の重大な画面共有のセキュリティ脆弱性を修正

最近、安全会社Califが発表した報告では、先週リリースされた macOS Tahoe 26.6.1 更新に含まれるセキュリティパッチについて詳しく説明されています。Apple も macOS 15.7.9 と 14.8.9 の更新をリリースしており、これらの更新は同じセキュリティ修正を提供しています。Apple のリリースノートによれば、この脆弱性を通じて「ネットワーク上の攻撃者が有効な認証なしにスクリーン共有の認証を行える可能性がある」とされていますが、Apple は通常、発見されたセキュリティ脆弱性の詳細を提供せず、関連する説明は研究者や他の関係者に委ねられています。

この状況において、脆弱性の内部動作は先週のBlack Hatカンファレンスで議論されました。

スクリーン共有はmacOSの組み込み機能であり、ネットワーク上の複数の Mac を管理するのに非常に便利です。ユーザーは正しい認証情報を使用して一台のMacから別のMacにログインでき、スクリーン共有はリモートMacのデスクトップをユーザーのディスプレイ上のウィンドウとして表示します。しかし、スクリーン共有には認証プロセスにおける不適切な状態管理に関する認証問題があり、これにより未承認のユーザーがログインを試みることが可能になります。

Appleはスクリーン共有の脆弱性を修正するセキュリティ更新をリリースしました

オランダ国家サイバーセキュリティ局はその報告の中で、「ポート5900がインターネットからアクセス可能である」と指摘しています。ポート5900はmacOSでスクリーン共有に使用されるTCPポートを指します。macOSのスクリーン共有機能を頻繁に使用する場合は、この更新をインストールして脆弱性を修正することが非常に重要です。この更新はセキュリティ修正のみを含むため、インストールプロセスはそれほど時間がかからず、Macを再起動する必要があります。

Macworldは、ユーザーを支援するために、ウイルス対策ソフトウェアが必要かどうかに関するガイド、Macウイルス、マルウェア、トロイの木馬のリスト、そしてMacセキュリティソフトウェアの比較を含む複数のガイドを提供しています。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle