HeadlinesBriefing HeadlinesBriefing.com

Apple が macOS スクリーン共有 脆弱性修正

Hacker News •
×

オランダ当局は、screen sharing を介してコードを実行できる高重大度の macOS 脆弱性 (CVE-2026-65400) の積極的な利用を警告しました。この欠陥、7.1/10 の評価で、macOS スクリーン共有の状態管理のバグから生じ、ポート 5900 が公開されている場合にリモート アクセスを可能にします。Apple は先週、macOS Tahoe, Sequoia, および Sonoma 用に修正し、セキュリティ企業 Bynario に発見をクレジットしました。この脆弱性により root アクセスが許可され、影響を受けたシステム上で Monero クリプトマイナーが展開されました。著者は、常時稼働していた Mac Mini、Claude と Codex のみを実行していたものが、カスタム エージェントによって不正な管理者アクセスが検出され、公表前にマルウェアの根絶に役立ったと recounts しています。エージェントのモニタリング ツールは特権の昇格を検出すると緊急アラートをトリガーし、迅速な対応を可能にしました。Apple の慎重な表現にもかかわらず、その欠陥「may」クレデンシャルレス アクセスを許可する可能性があると、NCSC は積極的な悪用を確認しました。この事例は、脅威の検知と対応における持続的 AI エージェントのリスクと利点の両方を浮き彫りにしています。

出典: Hacker News · 要約:HeadlinesBriefing