Cybersicurezza

Mac vulnerabile: sfruttata per minare criptovalute

Published 14 ago 2026, 18:462 min readNewUJ Editorial Desk

Mac vulnerabile: sfruttata per minare criptovalute
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Gli attaccanti stanno sfruttando attivamente una vulnerabilità macOS ad alta gravità che consente di eseguire codice malevolo, ha avvertito il National Cyber Security Centrum (NCSC) dei Paesi Bassi. La falla, tracciata come CVE-2026-65400, è stata corretta da Apple il 7 agosto 2026 per macOS Tahoe, Sequoia e Sonoma; i sistemi non aggiornati restano a rischio.

L'NCSC ha dichiarato di aver osservato gli attacchi su più sistemi in cui la porta 5900 era accessibile da internet. In ogni caso osservato, gli attaccanti hanno ottenuto accesso root e installato un miner di Monero, che sfrutta le risorse del Mac per generare criptovaluta.

Con un punteggio di 7,1 su 10, la vulnerabilità deriva da un bug di gestione dello stato nella condivisione schermo di macOS, una funzione che consente a un soggetto remoto di visualizzare e controllare la macchina. Apple ha dichiarato che la falla "potrebbe" consentire a un attaccante senza credenziali di ottenere accesso a un Mac.

I dettagli della vulnerabilità sono diventati pubblici alla conferenza sulla sicurezza Black Hat all'inizio di agosto 2026. Gli esperti di sicurezza consigliano di tenere chiusa la porta 5900; il firewall di macOS la apre quando la condivisione schermo è attivata, e i router generalmente la bloccano a meno che non sia configurato diversamente. Raccomandano di usare una VPN o un tunnel SSH in alternativa, anche se queste opzioni vanno oltre le capacità della maggior parte degli utenti.

La pratica più sicura è disattivare la condivisione schermo quando non serve e attivarla solo per sessioni attive. Gli utenti possono attivarla o disattivarla in Impostazioni di Sistema > Generali > Condivisione. L'installazione dell'aggiornamento di sicurezza di Apple è essenziale. Al 14 agosto 2026, non ci sono indicazioni che gli exploit abbiano installato altro oltre a miner Monero, ma gli attaccanti potrebbero usare la falla per distribuire malware che ruba credenziali o altro codice dannoso.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.