Nyt ei todella kannata aikailla Macin päivittämisen kanssa – pahaan haavoittuvuuteen hyökätään jo aktiivisesti

Nyt ei todella kannata aikailla Macin päivittämisen kanssa – pahaan haavoittuvuuteen hyökätään jo aktiivisesti 1

Kuvassa Applen tietokoneita macOS Sonoma -käyttöjärjestelmäversiolla.

Apple julkaisi hiljattain tietoturvapäivitykset kolmelle macOS-versiolle korjatakseen vakavan näytönjako-ominaisuuteen liittyvän haavoittuvuuden. Nyt haavoittuvuutta on havaittu hyödynnettävän aktiivisesti, joten päivitysten asentaminen on erityisen tärkeää.

Apple julkaisi elokuun alkupuolella macOS Sonoma 14.8.9-, macOS Sequoia 15.7.9- ja macOS Tahoe 26.6.1 -päivitykset.

Apple on kertonut päivitysten korjaavan haavoittuvuuden, joka salli hyökkääjälle samassa verkossa näytönjaon autentikoinnin ilman asianmukaisia oikeuksia. Käytännössä haavoittuvuus mahdollistaa jopa Macin etähallinnan päästäen hyökkääjän näkemään näytön sisällön, avaamaan sovelluksia ja tiedostoja sekä suorittamaan muita komentoja.

Päivitysten julkaisuhetkellä Applella ei ollut tietoa haavoittuvuuden aktiivisesta hyväksikäytöstä. Tilanne on sittemmin muuttunut.

Alankomaiden kansallinen kyberturvallisuuskeskus NCSC on saanut ilmoituksia hyökkäyksistä useisiin järjestelmiin, joissa näytönjakoon käytettävä portti 5900 oli avoinna internetiin. Hyökkääjien kerrotaan saaneen kohteissa root-tason käyttöoikeudet ja asentaneen järjestelmiin Monero-kryptovaluuttaa louhivia ohjelmistoja.

Jos käytössä on macOS Sonoma, Sequoia tai Tahoe eikä uusinta tietoturvapäivitystä ole vielä asennettu, päivitys kannattaa siis tehdä mahdollisimman pian.

macOS Tahoen osalta Apple on sittemmin julkaissut jo myös macOS Tahoe 26.6.2 -version, jossa on korjattu lisää haavoittuvuuksia.

Käyttöjärjestelmäpäivitysten asentaminen macOS:ssä onnistuu valikosta Järjestelmäasetukset – Yleiset – Ohjelmiston päivitys.