Apple、macOSのスクリーン共有脆弱性を修正も、悪用が確認される

Apple は最近、macOS の三つのバージョンに対してアップデートを発表し、macOS Tahoe、Sequoia、Sonoma における深刻な画面共有の脆弱性が修正されたことを示しました。当初、このセキュリティ欠陥が悪用されていることは示されていませんでしたが、現在そのような状況が発生しているため、まだ Mac を更新していない場合は、早急にアップデートすることをお勧めします。

今月初め、Apple は macOS Sonoma 14.8.9、macOS Sequoia 15.7.9、macOS Tahoe 26.6.1 を発表し、最初のリリースノートではこれらのアップデートが「重要なセキュリティ修正」を提供することのみが示され、すべてのユーザーに更新を推奨しました。その後、会社は関連情報を拡充しました。影響:ネット上の攻撃者が有効な認証なしに画面共有の認証を行う可能性があります。説明:認証の問題は、状態管理の改善によって解決されました。

Apple、画面共有の脆弱性を修正してセキュリティを強化

画面共有は、攻撃者があなたの画面を見たり、アプリケーションやファイルを開いたり、さらにはあなたがログインしているデバイスに物理的にアクセスできる場合にできるほぼすべてのことを行う可能性があるため、セキュリティの脆弱性の中で最も危険な機能の一つです。当時、Apple はこの脆弱性が実際に悪用されている証拠はないと述べていましたが、Arstechnica の報道によれば、状況は変わったようです。オランダ国家サイバーセキュリティセンターは、複数のシステムでこの脆弱性の積極的な悪用が観察されたとの通知を受けました。これらのシステムの5900番ポートはインターネットからアクセス可能です。」

この機関は、「すべてのこれらのケースで、root がアクセスされ、Monero の暗号通貨マイナーがインストールされました。」と警告しています。

このウェブサイトは、この脆弱性の積極的な悪用が攻撃者による認証情報の盗難などのリスクを高めていることを指摘しています。これらのバージョンの macOS を実行していて、まだ更新していない場合は、すぐにアップデートを行うべきです。さらに、最善の方法は、画面共有があなたがその機能を使用したいときだけ有効になっていることを確認することです。システム設定 > 一般 > 共有にアクセスすることで、画面共有のスイッチをオンまたはオフにし、セッションが終了した後はすぐにその機能を無効にすることができます。

認定されたリファービッシュ Apple 製品は apple.com で 15% 割引があり、公式 Apple Store も Amazon で特別価格を提供しており、さらに割引された AirPods Pro 3、ワイヤレス CarPlay アダプター、10 年間の AirTag バッテリーボックス、Logitech MX Master 4 for Mac もあります。

項目 規格
macOS バージョン Sonoma 14.8.9 / Sequoia 15.7.9 / Tahoe 26.6.1
Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle