La notizia in sintesi
- NCSC-NL segnala un rischio legato alla condivisione schermo su Mac.
- Gli attaccanti possono sfruttare la porta 5900 esposta dal servizio.
- L’obiettivo dell’attacco è ottenere privilegi amministrativi e installare mining di Monero.
- Gli aggiornamenti di macOS correggono la vulnerabilità segnalata.
Riassunto generato con AI
Vulnerabilità Mac nella condivisione schermo
NCSC-NL ha segnalato una vulnerabilità che può coinvolgere i computer Mac quando è attivo il servizio di condivisione schermo. Secondo quanto riportato, gli attaccanti sfruttano la porta 5900, esposta dal sistema durante l’attivazione della funzione, per ottenere privilegi di amministratore sul dispositivo preso di mira.
La compromissione viene utilizzata per installare software destinato al mining di criptovalute, in particolare Monero. Il rischio riguarda quindi un impiego non autorizzato delle risorse del computer, con conseguenze potenziali sulle prestazioni e sulla sicurezza del sistema. La segnalazione indica come misura prioritaria l’installazione immediata dell’ultimo aggiornamento disponibile di macOS.
Il problema emerge nel contesto della gestione remota dei dispositivi: la condivisione schermo può essere utile, ma rende necessaria un’attenzione specifica agli aggiornamenti e alle impostazioni di esposizione del servizio. Se la funzione non è stata attivata, la porta impiegata nell’attacco non viene esposta dal firewall di macOS.
Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.
Aggiornamenti disponibili e dinamica dell’attacco
La dinamica descritta da NCSC-NL parte dalla porta 5900, associata al servizio di condivisione schermo quando questo risulta attivo sul Mac bersaglio. L’accesso ottenuto dagli attaccanti consentirebbe l’acquisizione di privilegi amministrativi, un livello di autorizzazione che permette modifiche rilevanti al sistema.
Una volta raggiunto questo obiettivo, viene installato un software di mining dedicato a Monero. Nel testo della segnalazione non sono indicati ulteriori dettagli sulle modalità operative, sui soggetti responsabili o sulla diffusione degli attacchi: l’elemento centrale resta quindi la correzione della vulnerabilità attraverso gli aggiornamenti del sistema operativo.
Le versioni di macOS che includono il fix sono Tahoe 26.6.1, Sonoma 14.8.9 e Sequoia 15.7.9. L’indicazione è verificare la versione installata e procedere senza ritardi all’aggiornamento più recente compatibile. La tempestività è rilevante perché la protezione dipende dalla presenza della correzione software e dalla configurazione del servizio interessato.
La configurazione può ridurre l’esposizione
La conseguenza più immediata della segnalazione è che la superficie di attacco cambia in base alle impostazioni del Mac. La funzione di condivisione schermo rappresenta il punto rilevante perché, se attiva, espone la porta 5900 utilizzata nella compromissione descritta.
Al contrario, un sistema sul quale la condivisione schermo non è stata abilitata dovrebbe restare al riparo dalla vulnerabilità indicata, poiché il firewall di macOS non espone quella porta. L’aggiornamento resta comunque la misura raccomandata per i dispositivi interessati.
FAQ
Quale servizio Mac è coinvolto nella vulnerabilità?
Sì, il servizio coinvolto è la condivisione schermo di macOS, che può esporre la porta 5900 quando risulta attivo sul computer.
Quale porta viene sfruttata dagli attaccanti?
Sì, la porta sfruttata è la 5900, esposta dal servizio di condivisione schermo attivo sul Mac preso di mira.
Quale criptovaluta viene minata dopo l’attacco?
Sì, il software installato dagli attaccanti è destinato al mining di Monero, secondo quanto riportato da NCSC-NL.
Quali versioni macOS contengono la correzione?
Sì, il fix è incluso in Tahoe 26.6.1, Sonoma 14.8.9 e Sequoia 15.7.9.
Come è stata verificata questa informazione?
Sì, il contenuto nasce da un’analisi approfondita e da una verifica incrociata della nostra Redazione su numerose fonti, tra cui Scripta Manent servizi editoriali srl.
Non perdere gli errori di prezzo clamorosi su Amazon!
Iscriviti al canale Telegram e ricevili in tempo reale






