Apple、macOSのスクリーン共有脆弱性を修正も、既に悪用される事例が発生

Appleは最近、macOS Tahoe、Sequoia、Sonomaの3つのバージョンに対して更新を発表し、深刻なスクリーン共有の脆弱性が修正されたことを指摘しました。当初、このセキュリティ欠陥が悪用されていることは示されていませんでしたが、現在その状況が変わってきたため、まだMacを更新していない場合は、できるだけ早く更新することをお勧めします。

今月初め、AppleはmacOS Sonoma 14.8.9、macOS Sequoia 15.7.9、macOS Tahoe 26.6.1を発表しました。最初のリリースノートでは、これらの更新が「重要なセキュリティ修正」を提供することのみが記載され、すべてのユーザーに更新を推奨していました。その後、会社は関連情報を拡張しました。影響:ネット上の攻撃者が有効な証明書なしでスクリーン共有の認証を行う可能性があります。説明:認証の問題は、状態管理の改善によって解決されました。

Appleがスクリーン共有の脆弱性を修正し、セキュリティを強化

スクリーン共有は、攻撃者があなたの画面を見たり、アプリケーションやファイルを開いたり、さらにはあなたがログインしているデバイスに物理的にアクセスできる場合にできるほぼすべてのことを行うことができるため、セキュリティの脆弱性の中で最も危険な機能の1つです。当時、Appleはこの脆弱性が野外で悪用されている証拠はないと述べていましたが、Arstechnicaの報告によれば、状況は変わりました。オランダの国家サイバーセキュリティセンターは、複数のシステムでこの脆弱性の積極的な悪用が観察されたとの通知を受けました。これらのシステムの5900番ポートはインターネットからアクセス可能です。」

この機関は、「これらすべてのケースで、rootがアクセスされ、Moneroの暗号通貨マイナーがインストールされている」と警告しています。

このウェブサイトは、この脆弱性の積極的な悪用が攻撃者による証明書の盗難などのリスクを高めていることを指摘しています。これらのバージョンのmacOSを実行していて、まだ更新していない場合は、すぐに更新してください。また、最善の方法は、スクリーン共有を使用したいときだけ有効にすることです。システム設定 > 一般 > 共有にアクセスすることで、スクリーン共有のスイッチをオンまたはオフにし、セッションが終了した後すぐにその機能を無効にすることができます。

認定されたリファービッシュApple製品はapple.comで15%オフで購入でき、公式Apple StoreもAmazonで特別価格を提供しています。また、割引があるAirPods Pro 3、ワイヤレスCarPlayアダプター、10年用AirTagバッテリーボックス、Logitech MX Master 4 for Macもあります。

項目規格
macOS バージョンSonoma 14.8.9 / Sequoia 15.7.9 / Tahoe 26.6.1

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle