最近、セキュリティ会社Califが発表した報告書では、先週リリースされたmacOS Tahoe 26.6.1の更新に含まれるセキュリティパッチについて詳しく説明されています。AppleもmacOS 15.7.9および14.8.9の更新をリリースしており、これらの更新は同じセキュリティ修正を提供しています。Appleのリリースノートによれば、この脆弱性を通じて「ネットワーク上の攻撃者が有効な認証なしにスクリーン共有の認証を行う可能性がある」とされていますが、Appleは通常、発見されたセキュリティ脆弱性の詳細を提供せず、関連する説明は研究者や他の関係者に委ねられています。
この場合、脆弱性の内部動作は先週のBlack Hatカンファレンスで議論されました。
スクリーン共有はmacOSの組み込み機能であり、ネットワーク上の複数のMacを管理するのに非常に便利です。ユーザーは正しい認証情報を使用して1台のMacから別のMacにログインでき、スクリーン共有はリモートMacのデスクトップをユーザーのディスプレイ上のウィンドウとして表示します。しかし、スクリーン共有には認証プロセスにおける不適切な状態管理に関連する認証問題があり、これにより未承認のユーザーがログインを試みることができてしまいます。
Appleがスクリーン共有の脆弱性を修正するためのセキュリティ更新をリリース
オランダ国家サイバーセキュリティ局はその報告書で「ポート5900がインターネットからアクセス可能である」と指摘しています。ポート5900はmacOSでスクリーン共有に使用されるTCPポートを指します。macOSのスクリーン共有機能を頻繁に使用する場合は、この脆弱性を修正するためにこの更新をインストールすることが非常に重要です。この更新にはセキュリティ修正のみが含まれているため、インストールプロセスはそれほど時間がかからず、Macを再起動する必要があります。
Macworldは、ユーザーを支援するための複数のガイドを提供しており、ウイルス対策ソフトウェアが必要かどうかに関するガイド、Macウイルス、マルウェア、トロイの木馬のリスト、およびMacセキュリティソフトウェアの比較が含まれています。

