Apple uzavřel ve všech třech aktuálních verzích macOS vážnou chybu ve Screen Sharing, která mohla útočníkovi na síti otevřít cestu k Macu bez správných přihlašovacích údajů.
macOS Tahoe 26.6.1, Sequoia 15.7.9 i Sonoma 14.8.9 přinášejí jednu z těch oprav, které se nevyplácí odkládat. Apple tentokrát řeší chybu ve funkci Screen Sharing, kvůli níž se mohl útočník na síti připojit bez platných přihlašovacích údajů.
Aktuální cenu produktu Satechi 4portový USB-C Hub s PD najdete na Alze.
Co Apple v Screen Sharing opravil
Podle popisu jde o autentizační problém, tedy selhání ověření identity při vzdáleném přístupu. Apple jej opravil úpravou správy stavu, což v praxi znamená, že systém už nemá dovolit obejít kontrolu přístupu jen proto, že je zařízení dostupné v síti.
Nejde o drobnost, kterou by běžný uživatel snadno přešel. Screen Sharing je nástroj pro vzdálené ovládání a podporu, a pokud by se někdo dostal přes přihlašovací vrstvu, mohl by podle nastavení systému vidět obrazovku, otevírat aplikace i soubory nebo provádět další akce na Macu.
Apple sice zatím neuvádí, že by byla chyba aktivně zneužívaná v terénu, ale způsob, jakým ji popsal, jasně naznačuje vysoké riziko. Když výrobce vydá opravu pro tři hlavní větve macOS zároveň, obvykle to znamená, že problém považuje za dost důležitý na to, aby nečekal na další velké vydání systému.
Pro koho je aktualizace nejdůležitější
Instalace dává smysl i tehdy, pokud Screen Sharing vůbec nepoužíváte. Zranitelnost totiž souvisí s přístupem přes síť, takže riziko neleží jen v aktivním používání funkce, ale v tom, že je Mac vystavený v prostředí, kde se mohou pohybovat další zařízení.
Největší smysl má aktualizace pro uživatele, kteří nechávají Mac připojený v kancelářské síti, sdílejí ho v domácnosti nebo ho používají pro vzdálenou správu. Právě tam může být podobná chyba nejcitelnější, protože útočník by se mohl pokusit využít slabinu bez toho, aby měl fyzický přístup k počítači.
Oprava navíc přichází pro Sonoma, Sequoia i Tahoe najednou, což je pro majitele starších i novějších Maců dobrá zpráva. Apple tím ukazuje, že bezpečnostní problém se netýká jen nejnovější generace systému, ale zasahuje napříč verzemi, které jsou stále v běžném provozu.
Jestli máte Mac v pravidelném používání, aktualizaci bych neodkládal. U podobných chyb bývá nejdůležitější rychlost nasazení, protože právě po zveřejnění detailů se z opravy stává i jasný návod pro všechny, kdo by chtěli zranitelnost zneužít.
Pokud vás téma zajímá víc, přečtěte si také iCloud Private Relay na iPhonu nemusí skrývat IP adresu, problém se týká webů s passkeys a Bývalí zaměstnanci Applu měli dál přístup k tajným souborům. Chyba v iCloudu trvala i po jejich odchodu.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.