ช่องโหว่ macOS ที่เปิดทางยึดเครื่อง Mac ถูกโจมตีจริงแล้ว
หน่วยงานความมั่นคงไซเบอร์ของเนเธอร์แลนด์เตือนว่า ช่องโหว่ความรุนแรงสูงใน macOS ถูกนำไปใช้โจมตีจริงแล้ว และมีหลักฐานว่าผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับ root บนเครื่องที่ได้รับผลกระทบได้สำเร็จ พร้อมติด…

หน่วยงานความมั่นคงไซเบอร์ของเนเธอร์แลนด์เตือนว่า ช่องโหว่ความรุนแรงสูงใน macOS ถูกนำไปใช้โจมตีจริงแล้ว และมีหลักฐานว่าผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับ root บนเครื่องที่ได้รับผลกระทบได้สำเร็จ พร้อมติดตั้งโปรแกรมขุดเหรียญ Monero ในระบบที่ถูกเจาะได้ รายงานระบุว่าการโจมตีเกิดขึ้นบนเครื่องที่เปิดพอร์ต 5900 ให้เข้าถึงจากอินเทอร์เน็ต ซึ่งเป็นพอร์ตที่เกี่ยวข้องกับฟีเจอร์แชร์หน้าจอและการควบคุมเครื่องระยะไกลของ macOS
ช่องโหว่นี้ถูกติดตามในชื่อ CVE-2026-65400 และ Apple ได้ออกแพตช์แก้ไขให้กับ macOS Tahoe, Sequoia และ Sonoma เมื่อสัปดาห์ก่อน โดยจัดอยู่ในระดับความรุนแรง 7.1 จาก 10 สาเหตุของปัญหาอยู่ที่บั๊กในกลไกการจัดการสถานะของฟีเจอร์ Screen Sharing ซึ่งใช้ติดตามเหตุการณ์ก่อนหน้า การโต้ตอบของผู้ใช้ และสถานะภายในอื่น ๆ ของระบบ เมื่อมีข้อผิดพลาดในส่วนนี้ ผู้โจมตีที่อยู่ห่างไกลอาจใช้ช่องโหว่เพื่อรันโค้ดอันตรายและควบคุมเครื่องได้มากกว่าที่ควรจะเป็น
ประเด็นสำคัญคือช่องโหว่นี้ไม่ได้เป็นเพียงความเสี่ยงเชิงทฤษฎี แต่มีรายงานการใช้งานโจมตีในโลกจริงแล้ว ทำให้องค์กรและผู้ดูแลระบบ macOS ควรเร่งตรวจสอบว่ามีการเปิดใช้ Screen Sharing หรือมีพอร์ต 5900 เปิดรับจากอินเทอร์เน็ตหรือไม่ โดยเฉพาะในเครื่องที่ยังไม่ได้อัปเดตแพตช์ล่าสุด
เหตุการณ์นี้สะท้อนว่าฟีเจอร์สำหรับการเข้าถึงระยะไกลซึ่งสะดวกต่อการดูแลระบบ อาจกลายเป็นจุดเสี่ยงสำคัญได้หากตั้งค่าการเข้าถึงไม่รัดกุม หรือหากซอฟต์แวร์มีช่องโหว่ที่ยังไม่ได้แก้ไข ผู้ใช้ Mac จึงควรอัปเดตระบบปฏิบัติการทันที และทบทวนการเปิดพอร์ตหรือบริการที่ไม่จำเป็นบนอินเทอร์เน็ตเพื่อจำกัดโอกาสถูกโจมตี


