CVE-2026-65400
Un problema di autenticazione è stato affrontato con una gestione dello stato migliorata. Questo problema è stato corretto in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1. Un attaccante sulla rete potrebbe essere in grado di autenticarsi a Screen Sharing senza credenziali valide.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 18 ago 2026
- Le agenzie federali statunitensi devono correggerla entro il 21 ago 2026 (direttiva BOD 22-01)
- Attaccata lo stesso giorno della divulgazione
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 8 set 2026 3 set 2026 1 set 2026 18 ago 2026 17 ago 2026 15 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| apple | macos | < 14.8.9 |
Articoli correlati
VulnerabilitàMicrosoft e Apple correggono falle critiche in cloud, directory e Screen Sharing
Correzioni critiche di Microsoft e Apple: vulnerabilità in cloud e Screen Sharing con CVSS fino a 10/10. Aggiornamenti necessari per sicurezza.
VulnerabilitàmacOS, exploit attivo di Screen Sharing: installato un miner Monero sui sistemi esposti
Vulnerabilità CVE-2026-65400 in macOS Screen Sharing consente accesso root e installazione miner Monero. Aggiornamenti disponibili.
VulnerabilitàQuattro falle critiche sfruttate contro macOS, SharePoint, VMware vCenter e Windows
Scopri le quattro falle critiche sfruttate contro macOS, SharePoint, VMware e Windows. CISA richiede remediation entro il 21 agosto 2026.
VulnerabilitàCybersecurity, le minacce del 20 agosto: da Gogs a macOS, driver firmati e campagne mirate
Scopri le minacce cybersecurity del 20 agosto: vulnerabilità in Gogs e macOS, bypass in CircleCI, abuso di driver firmati e campagne mirate.
VulnerabilitàGitea sotto attacco: RCE critica sfruttata per cryptojacking, CISA impone la patch entro il 28 agosto
Vulnerabilità RCE in Gitea sfruttata per cryptojacking. CISA impone patch entro 28 agosto. Aggiorna a versione 1.27.1.
VulnerabilitàUna falla sfruttata in Cisco ISE scatena un’ondata di attacchi contro canali software affidabili
CVE-2026-76460 in Cisco ISE è sfruttata attivamente. Analisi dei rischi per Orkes Conductor, libheif, Discourse e plugin AI.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.