Mac:ハッカーに知られている画面共有の脆弱性
Macユーザーの皆様へ緊急警告:深刻な画面共有の脆弱性により、データが危険にさらされる可能性があります。ハッカーはこの脆弱性を認識しています。今すぐ脆弱性について学び、デバイスを保護する方法をご確認ください!
知っておくべき最も重要なこと
- この脆弱性により、ハッカーはMacを遠隔操作して、認証やユーザーへの警告なしにMoneroマイニングソフトウェアをインストールし、プロセッサのリソースを浪費することが可能になる。
- Appleは8月6日にmacOS Tahoe 26.6.1アップデートでこの脆弱性に対処し、SonomaおよびSequoiaシステム向けにも同様のアップデートを提供して認証管理を改善した。
- デバイスを保護するため、「システム設定」>「一般」>「ソフトウェアアップデート」からmacOSを直ちにアップデートするか、一時的な対策として画面共有を無効にしてください。
通知に表示されるmacOSのアップデートのインストールを先延ばしにしていた場合は、今すぐインストールしてください。

Appleは先日、macOSの画面共有機能における重大な脆弱性を修正した。通常であればこれで問題は解決するはずだったが、新たな証拠によると、ハッカーたちは修正プログラムが公開される前に、この脆弱性を悪用してパッチ未適用のMacを乗っ取り、仮想通貨のマイニングに利用していたことが明らかになった。

画面共有で具体的にどのような問題が発生しましたか?
この脆弱性により、攻撃者は有効なシステムログイン認証情報を必要とせずにmacOSの画面共有機能にアクセスできます。一度侵害されると、攻撃者は被害者のデスクトップを表示したり、マウスやキーボードをリモートで操作したりすることが可能になり、実際のユーザーには一切通知されません。
攻撃者はルートアクセス権を取得すると、侵害したすべてのMacにMonero暗号通貨マイニングソフトウェアをインストールすると報じられている。このソフトウェアはユーザーのCPUリソースを密かに消費し、バックグラウンドで電力も消費する。攻撃者はローカルファイルへのアクセスよりも、この行為の方が価値があると考えているからだ。
Appleは8月6日にmacOS Tahoe 26.6.1アップデートでこの問題を修正し、認証プロセスにおける状態管理の改善としてこの修正を説明した。また、SonomaおよびSequoiaシステム向けにも同様のアップデートを提供した。

ハッキングされたMacはどうなるのか、そしてどうすれば安全を保てるのか?
しかし、オランダ国家サイバーセキュリティセンターは、macOSの古いバージョンや旧バージョンを実行しているデバイスで、この脆弱性が実際に悪用された事例を追跡したと述べている。これらのデバイスでは、画面共有に使用されるポート5900がオープンインターネットからアクセス可能だった。
ポート5900は、リモートアクセスツールにおける既知の脆弱性として長年知られています。AppleのmacOSは、画面共有を有効にするとすぐにこのポートを自動的に開きますが、デバイスがネットワーク外部からアクセス可能になったことを知らせる警告は一切表示されません。
この脆弱性は認証を完全に回避するため、スキャンボットは公開されているデバイスのルート権限を自動的に取得し、仮想通貨マイナーをインストールできます。Macでオープンネットワーク接続を介した画面共有を使用している場合は、直ちに対処してください。
macOSの最新バージョンをすぐにインストールすることをお勧めします。システム設定 > 一般 > ソフトウェアアップデートに進み、アップデートをインストールしてください。すぐにアップデートできない場合は、システム設定 > 一般 > 共有に進み、画面共有をオフにして、この機能を完全に無効にするのが当面の最も安全な対処法です。
コメントは締め切りました。