Mac, attacchi via porta 5900: installato mining di Monero

22 Agosto 2026

22 Agosto 2026/Home/INTERNET/Mac, attacchi via porta 5900: installato mining di Monero

La notizia in sintesi

  • NCSC-NL segnala un rischio legato alla condivisione schermo su Mac.
  • Gli attaccanti possono sfruttare la porta 5900 esposta dal servizio.
  • L’obiettivo dell’attacco è ottenere privilegi amministrativi e installare mining di Monero.
  • Gli aggiornamenti di macOS correggono la vulnerabilità segnalata.

Riassunto generato con AI

Vulnerabilità Mac nella condivisione schermo

NCSC-NL ha segnalato una vulnerabilità che può coinvolgere i computer Mac quando è attivo il servizio di condivisione schermo. Secondo quanto riportato, gli attaccanti sfruttano la porta 5900, esposta dal sistema durante l’attivazione della funzione, per ottenere privilegi di amministratore sul dispositivo preso di mira.

La compromissione viene utilizzata per installare software destinato al mining di criptovalute, in particolare Monero. Il rischio riguarda quindi un impiego non autorizzato delle risorse del computer, con conseguenze potenziali sulle prestazioni e sulla sicurezza del sistema. La segnalazione indica come misura prioritaria l’installazione immediata dell’ultimo aggiornamento disponibile di macOS.

#Assodigitale · su Google
Seguici su Google e non perdere nulla
Aggiungi Assodigitale alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie di tecnologia, intelligenza artificiale e criptovalute ti arrivano direttamente sul telefono.
Seguici su

Il problema emerge nel contesto della gestione remota dei dispositivi: la condivisione schermo può essere utile, ma rende necessaria un’attenzione specifica agli aggiornamenti e alle impostazioni di esposizione del servizio. Se la funzione non è stata attivata, la porta impiegata nell’attacco non viene esposta dal firewall di macOS.

Non perdere le notizie che contano

Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.

Offerte imperdibili dai partner di assodigitale

Aggiornamenti disponibili e dinamica dell’attacco

La dinamica descritta da NCSC-NL parte dalla porta 5900, associata al servizio di condivisione schermo quando questo risulta attivo sul Mac bersaglio. L’accesso ottenuto dagli attaccanti consentirebbe l’acquisizione di privilegi amministrativi, un livello di autorizzazione che permette modifiche rilevanti al sistema.

Una volta raggiunto questo obiettivo, viene installato un software di mining dedicato a Monero. Nel testo della segnalazione non sono indicati ulteriori dettagli sulle modalità operative, sui soggetti responsabili o sulla diffusione degli attacchi: l’elemento centrale resta quindi la correzione della vulnerabilità attraverso gli aggiornamenti del sistema operativo.

Le versioni di macOS che includono il fix sono Tahoe 26.6.1, Sonoma 14.8.9 e Sequoia 15.7.9. L’indicazione è verificare la versione installata e procedere senza ritardi all’aggiornamento più recente compatibile. La tempestività è rilevante perché la protezione dipende dalla presenza della correzione software e dalla configurazione del servizio interessato.

La configurazione può ridurre l’esposizione

La conseguenza più immediata della segnalazione è che la superficie di attacco cambia in base alle impostazioni del Mac. La funzione di condivisione schermo rappresenta il punto rilevante perché, se attiva, espone la porta 5900 utilizzata nella compromissione descritta.

Al contrario, un sistema sul quale la condivisione schermo non è stata abilitata dovrebbe restare al riparo dalla vulnerabilità indicata, poiché il firewall di macOS non espone quella porta. L’aggiornamento resta comunque la misura raccomandata per i dispositivi interessati.

FAQ

Quale servizio Mac è coinvolto nella vulnerabilità?

Sì, il servizio coinvolto è la condivisione schermo di macOS, che può esporre la porta 5900 quando risulta attivo sul computer.

Quale porta viene sfruttata dagli attaccanti?

Sì, la porta sfruttata è la 5900, esposta dal servizio di condivisione schermo attivo sul Mac preso di mira.

Quale criptovaluta viene minata dopo l’attacco?

Sì, il software installato dagli attaccanti è destinato al mining di Monero, secondo quanto riportato da NCSC-NL.

Quali versioni macOS contengono la correzione?

Sì, il fix è incluso in Tahoe 26.6.1, Sonoma 14.8.9 e Sequoia 15.7.9.

Come è stata verificata questa informazione?

Sì, il contenuto nasce da un’analisi approfondita e da una verifica incrociata della nostra Redazione su numerose fonti, tra cui Scripta Manent servizi editoriali srl.

Non perdere gli errori di prezzo clamorosi su Amazon!

Iscriviti al canale Telegram e ricevili in tempo reale

Guide agli acquisti su Amazon

Vedi tutte le guide agli acquisti su Amazon

Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing