
Apple ออกแพตช์อุดช่องโหว่ร้ายแรงในฟีเจอร์ Screen Sharing ของ macOS แล้ว หลังพบว่ามีการนำช่องโหว่ไปโจมตีเครื่อง Mac ที่ยังไม่ได้อัปเดตจริง เพื่อติดตั้งมัลแวร์เพื่อขุดคริปโท
ช่องโหว่นี้เปิดทางให้แฮกเกอร์เข้าถึงระบบ Screen Sharing โดยไม่ต้องมีรหัสผ่าน จากนั้นสามารถควบคุมเมาส์และคีย์บอร์ดของเหยื่อจากระยะไกล และยกระดับสิทธิ์เป็นระดับ Root เพื่อควบคุมเครื่องได้แทบทั้งหมด
ที่น่ากังวลคือ มีรายงานพบการโจมตีจริงบน Mac ที่เปิดพอร์ต 5900 ซึ่งเป็นพอร์ตที่ใช้สำหรับ Screen Sharing และสามารถเข้าถึงได้จากอินเทอร์เน็ต เมื่อเจาะสำเร็จ แฮกเกอร์จะติดตั้งโปรแกรมขุดเหรียญ Monero เพื่อใช้ทรัพยากร CPU และไฟฟ้าของเครื่องโดยที่ผู้ใช้ไม่รู้ตัว

เครื่องที่ ยังไม่ได้ติดตั้งแพตช์ และเปิด Screen Sharing โดยพอร์ต 5900 สามารถเข้าถึงจากอินเทอร์เน็ต มีความเสี่ยงเป็นพิเศษ ทางที่ดีที่สุดคือเข้าไปที่ การตั้งค่าระบบ > ทั่วไป > การอัปเดตซอฟต์แวร์ แล้วติดตั้ง macOS เวอร์ชันล่าสุดทันที
หากยังไม่สามารถอัปเดตได้ แนะนำให้ปิด Screen Sharing ชั่วคราวที่ การตั้งค่าระบบ > ทั่วไป > การแชร์ เพื่อลดความเสี่ยง
Apple ได้ออกแพตช์แก้ไขช่องโหว่แล้วใน macOS Tahoe 26.6.1 เมื่อวันที่ 6 สิงหาคม พร้อมอัปเดตสำหรับ macOS Sonoma และ Sequoia งานนี้ไม่ใช่แค่ช่องโหว่บนกระดาษ เพราะมีหลักฐานว่าถูกนำไปโจมตีจริงแล้ว ใครมี Mac แนะนำให้รีบอัปเดตโโยด่วน
ที่มา digitaltrends






