Sigurnosna ranjivost u macOS-u napadačima može omogućiti dijeljenje zaslona bez valjanih vjerodajnica. Time mogu preuzeti kontrolu nad računalom i instalirati zlonamjerni softver.
Apple je već objavio sigurnosne zakrpe. Korisnici zato trebaju što prije provjeriti koju verziju sustava imaju i instalirati dostupno ažuriranje.
Kako funkcionira sigurnosna ranjivost u macOS-u?
Problem se nalazi u Appleovu alatu za dijeljenje zaslona. Taj alat drugoj osobi omogućuje pregled i upravljanje Mac računalom putem mreže.
Tvrtke ga često koriste za udaljenu tehničku podršku. Koristan je i za upravljanje Macovima koji rade bez monitora, primjerice kao poslužitelji ili baze podataka.
Napadači mogu iskoristiti ranjivost kako bi zaobišli uobičajenu provjeru identiteta. Zatim mogu uključiti dijeljenje zaslona bez valjanih pristupnih podataka.
Napadači su već iskoristili propust
Nizozemski Nacionalni centar za kibernetičku sigurnost zabilježio je nekoliko napada tijekom kolovoza. Napadači su dobili dubinski pristup računalima i instalirali program za rudarenje kriptovalute Monero.
Monero se može legalno rudariti na običnim računalima. Međutim, napadači su koristili resurse tuđih uređaja kako bi ostvarili zaradu.
Takav napad može usporiti računalo i povećati potrošnju energije. Ipak, krađa računalnih resursa nije jedina opasnost.
Zašto je ova prijetnja kritična?
Sigurnosni stručnjaci ranjivosti su dodijelili ocjenu 9,8 od mogućih 10 prema sustavu CVSS. Ta ocjena označava kritičan sigurnosni problem koji zahtijeva hitnu reakciju.
Napadači bi ranjivost mogli iskoristiti i za pristup osjetljivim poslovnim podacima. Ugrožene mogu biti datoteke, korisnički računi i drugi uređaji povezani s istom mrežom.
Apple je potvrdio da problem može omogućiti neovlaštenu autentifikaciju i aktiviranje dijeljenja zaslona. Zbog toga je tvrtka objavila zakrpe za podržane verzije sustava.
Koje su verzije macOS-a sigurne?
Korisnici trebaju instalirati sljedeće verzije:
- macOS Tahoe 26.6.2
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
Ažuriranje se može provjeriti kroz izbornik Apple > Postavke sustava > Općenito > Ažuriranje softvera. Preporučuje se i uključivanje automatskih ažuriranja.
Kako dodatno zaštititi uredska Mac računala?
Tvrtke trebaju provjeriti sva računala, a ne samo uređaje koje zaposlenici svakodnevno koriste. Posebnu pozornost zahtijevaju poslužitelji i Macovi koji stalno ostaju uključeni.
Ako dijeljenje zaslona nije potrebno, najbolje ga je isključiti. Ta se mogućnost nalazi u postavkama sustava, u odjeljku za dijeljenje.
CISA navodi da su napadi bili automatizirani. Takvi alati mogu brzo pronaći velik broj nezaštićenih računala i pokušati iskoristiti ranjivost.
Ovaj slučaj pokazuje koliko su redovita ažuriranja važna za male tvrtke bez vlastitog IT odjela. Zaposlenike također treba upozoriti da prijave svako neobično ponašanje računala.
Sigurnosna ranjivost u macOS-u zahtijeva brzu reakciju
Sigurnosna ranjivost u macOS-u već se aktivno iskorištava, pa odgađanje ažuriranja povećava rizik. Instaliranje zakrpe najjednostavniji je i najvažniji korak zaštite.
Tvrtke bi trebale uključiti automatska ažuriranja i isključiti dijeljenje zaslona kada ga ne koriste. Tako mogu znatno smanjiti mogućnost neovlaštenog pristupa svojim računalima i podacima.
Izvor: INC.; prijevod i prilagodba: financa.ba
Prilikom preuzimanja obvezno navesti izravni link na članak.


