MacBook Pro M5. Bild: Apple

Kritisk Mac-sårbarhet utnyttjas – angripare kan ta över datorer utan lösenord

En allvarlig säkerhetsbrist i macOS utnyttjas nu aktivt av angripare, enligt Nederländernas nationella cybersäkerhetsmyndighet (NCSC).

Sårbarheten gör det möjligt att ta kontroll över en Mac utan att känna till användarens lösenord – under vissa förutsättningar. Apple släppte en säkerhetsuppdatering för felet förra veckan, men myndigheten varnar för att attacker redan har observerats i det vilda.

Full kontroll över Macen

Sårbarheten, som har beteckningen CVE-2026-65400, finns i macOS funktion för skärmdelning (Screen Sharing). Den har fått riskklassningen 7,1 av 10 och beror på ett fel i hur systemet hanterar olika tillstånd och användarsessioner.

Om en Mac är felkonfigurerad kan en angripare utnyttja sårbarheten för att logga in och köra skadlig kod utan att behöva några inloggningsuppgifter.

En demonstrationsvideo av attacken visades upp under säkerhetskonferensen Black Hat tidigare i augusti.

Angripare installerar kryptominerare

Enligt NCSC har flera attacker redan upptäckts mot datorer där port 5900 varit exponerad mot internet. Det är den port som används av macOS inbyggda funktion för skärmdelning.

I de dokumenterade fallen lyckades angriparna få administratörsbehörighet (root) och installerade en Monero-miner, ett program som i hemlighet använder datorns processor för att utvinna kryptovalutan Monero.

Även om de hittills observerade attackerna främst handlat om kryptobrytning varnar experter för att samma sårbarhet lika gärna skulle kunna användas för att installera betydligt farligare skadlig kod, exempelvis program som stjäl lösenord, bankuppgifter eller annan känslig information.

Apple har redan släppt en uppdatering

Apple täppte till säkerhetsluckan förra veckan genom uppdateringar till:

  • macOS Tahoe
  • macOS Sequoia
  • macOS Sonoma

Företaget uppgav i samband med uppdateringen att sårbarheten kan göra det möjligt för en obehörig angripare att få åtkomst till en Mac.

Så skyddar du dig

Den viktigaste åtgärden är att installera Apples senaste säkerhetsuppdateringar så snart som möjligt.

Experter rekommenderar också att du:

  • Stänger av Skärmdelning om funktionen inte används.
  • Endast aktiverar den när det verkligen behövs.
  • Undviker att exponera port 5900 direkt mot internet.
  • Använder VPN eller SSH-tunnel om fjärråtkomst krävs.

Skärmdelning kan stängas av via Systeminställningar → Allmänt → Delning → Skärmdelning.

För de flesta Mac-användare räcker det dock långt att installera den senaste säkerhetsuppdateringen och se till att funktionen för skärmdelning inte är aktiverad i onödan.

Mer från författaren

Streaming Puff

Bästa serierna på streaming just nu

Ett par Airpods som pratar med varandra

 AI-hörlurar kan översätta alla språk – synd bara att ingen annan har dem