Mac vulnerabile: sfruttata per minare criptovalute
Gli attaccanti stanno sfruttando attivamente una vulnerabilità macOS ad alta gravità che consente di eseguire codice malevolo, ha avvertito il National Cyber Security Centrum (NCSC) dei Paesi Bassi. La falla, tracciata come CVE-2026-65400, è stata corretta da Apple il 7 agosto 2026 per macOS Tahoe, Sequoia e Sonoma; i sistemi non aggiornati restano a rischio.
L'NCSC ha dichiarato di aver osservato gli attacchi su più sistemi in cui la porta 5900 era accessibile da internet. In ogni caso osservato, gli attaccanti hanno ottenuto accesso root e installato un miner di Monero, che sfrutta le risorse del Mac per generare criptovaluta.
Con un punteggio di 7,1 su 10, la vulnerabilità deriva da un bug di gestione dello stato nella condivisione schermo di macOS, una funzione che consente a un soggetto remoto di visualizzare e controllare la macchina. Apple ha dichiarato che la falla "potrebbe" consentire a un attaccante senza credenziali di ottenere accesso a un Mac.
I dettagli della vulnerabilità sono diventati pubblici alla conferenza sulla sicurezza Black Hat all'inizio di agosto 2026. Gli esperti di sicurezza consigliano di tenere chiusa la porta 5900; il firewall di macOS la apre quando la condivisione schermo è attivata, e i router generalmente la bloccano a meno che non sia configurato diversamente. Raccomandano di usare una VPN o un tunnel SSH in alternativa, anche se queste opzioni vanno oltre le capacità della maggior parte degli utenti.
La pratica più sicura è disattivare la condivisione schermo quando non serve e attivarla solo per sessioni attive. Gli utenti possono attivarla o disattivarla in Impostazioni di Sistema > Generali > Condivisione. L'installazione dell'aggiornamento di sicurezza di Apple è essenziale. Al 14 agosto 2026, non ci sono indicazioni che gli exploit abbiano installato altro oltre a miner Monero, ma gli attaccanti potrebbero usare la falla per distribuire malware che ruba credenziali o altro codice dannoso.
Sources
- Ars TechnicaSecondary
Related
Hacker iraniani colpiscono acquedotti in 12 stati USA
Violazioni dati: 471 milioni di vittime nel primo semestre 2026
Apple avvisa utenti in 110 paesi di attacchi spyware
Meta aggiunge il rilevamento truffe AI a WhatsApp
Usa, via libera a cyberattacchi privati
Attacco a LiteLLM ruba credenziali a 2.500+ aziende
Uber Freight indaga su presunta violazione dati rivendicata da Helix
Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak
Trending now
- Hacker iraniani colpiscono acquedotti in 12 stati USA
- Google permette di rimuovere le filigrane AI
- L'Europa paga il triplo per i lanci spaziali, SpaceX domina
- Lamborghini Revuelto SV: la più potente di sempre
- Bezos compra quota di minoranza del Liverpool FC per 7,1 miliardi
- AI NASA prevede le regioni attive solari con 12 ore di anticipo
- OpenAI: l'esodo dei dirigenti è un 'campanello d'allarme' prima
- Il Liverpool cede il 30% a Bezos per 1,65 miliardi
Comments
No comments yet. Be the first.