ใครใช้ Mac รีบอัปเดต! พบช่องโหว่ Screen Sharing ถูกแฮกเครื่องใช้ขุดคริปโท

THE SUMMARY:

Apple ออกแพตช์อุดช่องโหว่ร้ายแรงในฟีเจอร์ Screen Sharing ของ macOS แล้ว หลังพบว่ามีการนำช่องโหว่ไปโจมตีเครื่อง Mac ที่ยังไม่ได้อัปเดตจริง เพื่อติดตั้งมัลแวร์เพื่อขุดคริปโท

ช่องโหว่นี้เปิดทางให้แฮกเกอร์เข้าถึงระบบ Screen Sharing โดยไม่ต้องมีรหัสผ่าน จากนั้นสามารถควบคุมเมาส์และคีย์บอร์ดของเหยื่อจากระยะไกล และยกระดับสิทธิ์เป็นระดับ Root เพื่อควบคุมเครื่องได้แทบทั้งหมด

ที่น่ากังวลคือ มีรายงานพบการโจมตีจริงบน Mac ที่เปิดพอร์ต 5900 ซึ่งเป็นพอร์ตที่ใช้สำหรับ Screen Sharing และสามารถเข้าถึงได้จากอินเทอร์เน็ต เมื่อเจาะสำเร็จ แฮกเกอร์จะติดตั้งโปรแกรมขุดเหรียญ Monero เพื่อใช้ทรัพยากร CPU และไฟฟ้าของเครื่องโดยที่ผู้ใช้ไม่รู้ตัว

Mac ใครเสี่ยงบ้าง?

เครื่องที่ ยังไม่ได้ติดตั้งแพตช์ และเปิด Screen Sharing โดยพอร์ต 5900 สามารถเข้าถึงจากอินเทอร์เน็ต มีความเสี่ยงเป็นพิเศษ ทางที่ดีที่สุดคือเข้าไปที่ การตั้งค่าระบบ > ทั่วไป > การอัปเดตซอฟต์แวร์ แล้วติดตั้ง macOS เวอร์ชันล่าสุดทันที

หากยังไม่สามารถอัปเดตได้ แนะนำให้ปิด Screen Sharing ชั่วคราวที่ การตั้งค่าระบบ > ทั่วไป > การแชร์ เพื่อลดความเสี่ยง

Apple ได้ออกแพตช์แก้ไขช่องโหว่แล้วใน macOS Tahoe 26.6.1 เมื่อวันที่ 6 สิงหาคม พร้อมอัปเดตสำหรับ macOS Sonoma และ Sequoia งานนี้ไม่ใช่แค่ช่องโหว่บนกระดาษ เพราะมีหลักฐานว่าถูกนำไปโจมตีจริงแล้ว ใครมี Mac แนะนำให้รีบอัปเดตโโยด่วน

ที่มา digitaltrends

นักเขียนสาย Introvert ที่ชื่นชอบเรื่องนวัตกรรมและความคิดสร้างสรรค์ ใช้เวลาว่างกับ มังงะ, เสียงเพลงและ idol

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...