Apple Menambal Kerentanan Kritis pada Fitur Berbagi Layar di macOS (CVE-2026-65400, CVSS 9,8) yang Dieksploitasi untuk Menambang Kripto

Menurut NCSC dan The Hacker News, Apple memperbaiki kerentanan autentikasi kritis pada fitur Berbagi Layar macOS pada 6 Agustus melalui pembaruan darurat untuk macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9. CVE-2026-65400 (CVSS 9.8) memungkinkan penyerang tanpa kredensial yang valid mengakses Mac yang terhubung ke internet melalui port 5900 dan memasang perangkat lunak penambangan Monero. NCSC mengonfirmasi beberapa serangan aktif yang memungkinkan penyerang memperoleh akses root dan memasang program penambangan mata uang kripto. Kerentanan ini memerlukan verifikasi kredensial yang lebih baik melalui manajemen status yang ditingkatkan. Pengguna disarankan untuk segera memperbarui sistem atau menonaktifkan fitur Berbagi Layar jika pembaruan belum tersedia.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar