Il Centro nazionale olandese per la sicurezza informatica (NCSC) ha emesso un avviso dopo essere stato informato di diversi episodi in cui una vulnerabilità nella funzione di condivisione schermo di Apple è stata sfruttata per installare software di mining di criptovalute come Monero .
La vulnerabilità, identificata come CVE-2026-65400 , è stata corretta da Apple il 6 agosto. Si tratta di una falla di autenticazione nella funzionalità di condivisione schermo di macOS che permette a un utente malintenzionato presente sulla rete di connettersi senza credenziali valide.
Il servizio di condivisione schermo integrato in macOS è una funzionalità di controllo remoto comunemente associata alla porta 5900. Uno sfruttamento riuscito può consentire a un utente malintenzionato remoto, presente su una rete raggiungibile, di autenticarsi al servizio senza credenziali legittime.
Apple ha dichiarato che il bug è stato risolto grazie a una "migliore gestione dello stato", il che suggerisce un errore nel flusso di autenticazione o nella convalida dello stato della sessione piuttosto che una violazione crittografica.
La patch è stata rilasciata per macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. L'esposizione pratica richiede che la condivisione dello schermo sia abilitata, quindi i sistemi a più alto rischio sono quelli in cui la porta 5900 è accessibile da Internet, in genere tramite il port forwarding del router, l'assegnazione di un IP pubblico o la configurazione del provider di hosting. Gli host raggiungibili solo da una rete interna sono comunque potenzialmente esposti, ma gli aggressori dovrebbero ottenere un accesso a tale rete.
Un attaccante potrebbe visualizzare e controllare il Mac da remoto perché questa è la funzione offerta dalla Condivisione schermo. L'NCSC afferma che i casi attivi riguardano aggressori che ottengono l'accesso root e installano software di mining di criptovalute, in particolare per il mining di Monero.
I criminali hanno probabilmente scelto il mining di Monero perché non dipende da circuiti integrati specifici per applicazioni (ASIC) altamente specializzati, ma può essere effettuato con qualsiasi CPU o GPU.
Il cryptomining non è necessariamente la peggiore azione che un aggressore possa compiere. Con una compromissione a livello di root, un aggressore potrebbe abilitare la persistenza, il furto di dati, la raccolta di credenziali e chiavi, la distribuzione di malware aggiuntivo e la mobilità laterale.
Come stare al sicuro
Installa l'aggiornamento
Il modo migliore per proteggere il tuo Mac serve per installare l'aggiornamento.
Per aggiornare macOS su qualsiasi Mac supportato, utilizza la funzione Aggiornamento Software, progettata da Apple per funzionare in modo coerente su tutte le versioni recenti. Ecco i passaggi da seguire:
- Clicca sul menu Apple nell'angolo in alto a sinistra dello schermo.
- SelezionaImpostazioni di sistema(oPreferenze di sistemanelle versioni precedenti).
- Select Generalenella barra laterale, quindi fai clic suAggiornamento Softwaresulla destra. Sulle versioni precedenti di macOS, cerca direttamenteAggiornamento Software.
- Mac tuo Mac automaticamente la disponibilità di aggiornamenti. Se sono disponibili aggiornamenti, fai clic suAggiorna ora(oAggiorna oraper le nuove versioni principali) e segui le istruzioni sullo schermo. Prima di eseguire l'aggiornamento a macOS Tahoe 26, leggi questeistruzioni.
- Inserisci la password di amministratore se richiesto, quindi lascia che il Mac l'aggiornamento (potrebbe essere necessario riavviare il computer durante questo processo).
- Assicurati che Mac tuo Mac collegato alla presa di corrente e connesso a Internet fino al completamento dell'aggiornamento.
Assicurati che la condivisione dello schermo sia disabilitata.
Se non riesci ad aggiornare immediatamente, verifica se la Condivisione schermo è attiva e disattivala se non la utilizzi.
- Fai clic sul menu Apple nell'angolo in alto a sinistra dello schermo.
- Select Impostazioni di sistema .
- Nella barra laterale sinistra, fai clic su Generale .
- Fai clic su Condivisione a destra; potrebbe essere necessario scorrere verso il basso.
- Trovare Screen Building:
- Se l'interruttore è spento/grigio , significa che è disabilitato.
- Se l'interruttore è acceso/colorato , cliccaci sopra per spegnerlo .
Controlla anche la Gestione remota nella stessa pagina di condivisione. Offre un'ulteriore opzione di controllo remoto e dovrebbe essere disattivata a meno che il proprietario non la utilizzi consapevolmente per lavoro o per l'assistenza IT.
Anche i Mac hanno bisogno di protezione
Malwarebytes Premium Security per Mac blocca le minacce e protegge il tuo Mac e file personali da hackers e criminali informatici.




