Securitate

Vulnerabilitate critică în macOS: actualizează acum dacă folosești partajarea ecranului

O breșă cu scorul maxim de gravitate permite preluarea controlului unui Mac fără parolă și fără nicio acțiune din partea utilizatorului. Este deja exploatată pentru minarea de criptomonede.

Publicat pe 23 august 2026 · Echipa mitza.es

Pe 6 august 2026, Apple a lansat o actualizare de urgență pentru a repara CVE-2026-65400, o vulnerabilitate în serviciul de partajare a ecranului din macOS care permite unui atacator de la distanță să se conecteze la un Mac străin fără să aibă nevoie de parolă, fără un cont valid și fără ca utilizatorul să trebuiască să facă absolut nimic pentru a o activa.

De ce este atât de gravă

Centrul Național de Securitate Cibernetică din Olanda (NCSC-NL) și-a actualizat raportul despre această vulnerabilitate pe 12 august, după ce a primit notificări de exploatare activă, și i-a acordat un scor de 9,8 din 10 pe scara CVSS, practic gravitatea maximă posibilă. Atacatorii care au exploatat-o au obținut acces root pe sistemele vulnerabile și l-au folosit pentru a instala aplicații de minare de criptomonede fără ca proprietarii echipamentelor să își dea seama.

Ce versiuni sunt afectate

  • macOS Sonoma anterior versiunii 14.8.9.
  • macOS Sequoia anterior versiunii 15.7.9.
  • macOS Tahoe anterior versiunii 26.6.1.

Dacă folosești funcția de partajare a ecranului pe oricare dintre aceste versiuni fără să fi actualizat, echipamentul tău este expus chiar acum.

Ce trebuie să faci chiar acum

Actualizează imediat. Nu este o recomandare opțională atunci când exploatarea activă este confirmată: fiecare zi în care sistemul rămâne neactualizat este o fereastră deschisă pentru ca un atacator să intre lăsând aproape nicio urmă. Dacă gestionezi mai multe echipamente în afacerea ta, este momentul potrivit să verifici o dată pentru totdeauna care sunt la zi și care nu, în loc să aștepți să apară o problemă.

Același tipar, sisteme diferite

Acest tip de vulnerabilitate amintește de aceeași problemă de fond pe care am văzut-o deja cu wp2shell în WordPress: o componentă foarte utilizată, o vulnerabilitate critică și o fereastră scurtă înainte de a începe exploatarea în masă. Nu contează dacă afacerea ta folosește Mac sau Windows, mentenanța la zi rămâne cea mai eficientă și mai ieftină apărare. Serviciul nostru de mentenanță IT include această verificare, iar dacă vrei un diagnostic mai complet al expunerii tale generale, poți cere un audit personalizat.

Știi sigur ce echipamente din compania ta sunt actualizate?

Verificăm și actualizăm echipamentele tale, fie Mac, fie Windows, înainte ca o breșă ca aceasta să devină o problemă reală.

Fără spam. Fără apeluri comerciale. Doar răspunsul tău personalizat.