En allvarlig säkerhetsbrist i macOS utnyttjas nu aktivt av angripare, enligt Nederländernas nationella cybersäkerhetsmyndighet (NCSC).
Sårbarheten gör det möjligt att ta kontroll över en Mac utan att känna till användarens lösenord – under vissa förutsättningar. Apple släppte en säkerhetsuppdatering för felet förra veckan, men myndigheten varnar för att attacker redan har observerats i det vilda.
Full kontroll över Macen
Sårbarheten, som har beteckningen CVE-2026-65400, finns i macOS funktion för skärmdelning (Screen Sharing). Den har fått riskklassningen 7,1 av 10 och beror på ett fel i hur systemet hanterar olika tillstånd och användarsessioner.
Om en Mac är felkonfigurerad kan en angripare utnyttja sårbarheten för att logga in och köra skadlig kod utan att behöva några inloggningsuppgifter.
En demonstrationsvideo av attacken visades upp under säkerhetskonferensen Black Hat tidigare i augusti.
Angripare installerar kryptominerare
Enligt NCSC har flera attacker redan upptäckts mot datorer där port 5900 varit exponerad mot internet. Det är den port som används av macOS inbyggda funktion för skärmdelning.
I de dokumenterade fallen lyckades angriparna få administratörsbehörighet (root) och installerade en Monero-miner, ett program som i hemlighet använder datorns processor för att utvinna kryptovalutan Monero.
Även om de hittills observerade attackerna främst handlat om kryptobrytning varnar experter för att samma sårbarhet lika gärna skulle kunna användas för att installera betydligt farligare skadlig kod, exempelvis program som stjäl lösenord, bankuppgifter eller annan känslig information.
Apple har redan släppt en uppdatering
Apple täppte till säkerhetsluckan förra veckan genom uppdateringar till:
- macOS Tahoe
- macOS Sequoia
- macOS Sonoma
Företaget uppgav i samband med uppdateringen att sårbarheten kan göra det möjligt för en obehörig angripare att få åtkomst till en Mac.
Så skyddar du dig
Den viktigaste åtgärden är att installera Apples senaste säkerhetsuppdateringar så snart som möjligt.
Experter rekommenderar också att du:
- Stänger av Skärmdelning om funktionen inte används.
- Endast aktiverar den när det verkligen behövs.
- Undviker att exponera port 5900 direkt mot internet.
- Använder VPN eller SSH-tunnel om fjärråtkomst krävs.
Skärmdelning kan stängas av via Systeminställningar → Allmänt → Delning → Skärmdelning.
För de flesta Mac-användare räcker det dock långt att installera den senaste säkerhetsuppdateringen och se till att funktionen för skärmdelning inte är aktiverad i onödan.