速報

macOS 露出高リスクループホール: 画面共有のパスワードなしでリモートログイン, Apple 修理, 26.6.1 推奨アップグレード

8月9日からのニュースによると、セキュリティ研究者、Califは、MacOS画面共有機能(CVE-2026-65400)で深刻なセキュリティループホールを明らかにしたメッセージを送りました。 ユーザーのコンピューターが画面共有にアクセスしている場合、任意のサイバー攻撃者は、任意のアカウントを使用してコンピュータにログインするためにループホールを使用することができます。 研究者は、Appleが発行するMacOS 26.6.1パッチのリバースエンジニアリングを実施し、ギャップの根本的な原因を特定し、方法論を使用して、概念検証コードを発行しました。 Appleは、バージョンのMacOS 26.6.1でこのループホールを修復し、すべてのMacユーザーはできるだけ早くそのバージョンにシステムをアップグレードする必要があります。 明日、技術分析レポートが公開されます。 ループホールは「クリティカル」レベルのリモート・コードの実行で認証なしで配置されているため、アッセイントは完全なデスクトップ・コントロールを取得でき、デスクトップ・オペレーティング・システムで最も深刻なセキュリティ・ホールの1つです。 現在、ループホールは物理的な環境で広く使用されているという証拠はありませんが、パッチのないシステムへのリスクは急速に増加し、コンセプト検証コードの開示が行われます。 ユーザーが一時的にアップグレードできない場合は、アップグレード前の画面共有を一時緩和策として使用できます。

OKX - リワードを獲得