CVE-2026-65400: macOS Screen Sharing、認証バイパスの脆弱性が実際の攻撃で悪用中
エグゼクティブサマリー CVE-2026-65400は、AppleのmacOS Screen Sharingサービス(screensharingdデーモンが実装)に存在する認証の問題です。Appleは、ネットワーク上の攻撃者が有効な認証情報を持たずにScreen
エグゼクティブサマリー CVE-2026-65400は、AppleのmacOS Screen Sharingサービス(screensharingdデーモンが実装)に存在する認証の問題です。Appleは、ネットワーク上の攻撃者が有効な認証情報を持たずにScreen
Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400
脅威アクターが、最近パッチが適用されたmacOSの脆弱性を悪用し、root権限を取得してクリプトマイナーを展開していることが分かりました。 悪用された脆弱性はCVE-2026-65400として追跡されており、Screen Sharing(画面共有)機能における深刻度の高い認証の不備で、リモートの攻撃者が有効な認証情報
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度