ข่าว AI และเทคโนโลยี

พบช่องโหว่ร้ายแรงบน macOS เปิดทางแฮกเกอร์เข้าควบคุมเครื่องได้โดยไม่ต้องใช้รหัสผ่าน

มีการตรวจพบช่องโหว่ความปลอดภัยระดับสูงบน macOS ที่กำลังถูกนำไปใช้โจมตีจริง โดยเปิดโอกาสให้ผู้ไม่หวังดีสามารถเข้าควบคุมเครื่องผ่านระบบ Screen-sharing ได้โดยไม่ต้องผ่านการตรวจสอบรหัสผ่าน

พบช่องโหว่ร้ายแรงบน macOS เปิดทางแฮกเกอร์เข้าควบคุมเครื่องได้โดยไม่ต้องใช้รหัสผ่าน

ฟังบทความ

ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์ (NCSC) ได้ออกประกาศเตือนเกี่ยวกับช่องโหว่ความปลอดภัยระดับสูงบนระบบปฏิบัติการ macOS ซึ่งในขณะนี้กำลังถูกนำไปใช้ในการโจมตีจริง โดยช่องโหว่ดังกล่าวส่งผลกระทบต่อระบบ Screen-sharing ของเครื่อง Mac

รายงานระบุว่า ผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อเข้าถึงและควบคุมเครื่องคอมพิวเตอร์เป้าหมายได้โดยไม่จำเป็นต้องใช้รหัสผ่าน ซึ่งถือเป็นความเสี่ยงร้ายแรงต่อความปลอดภัยของผู้ใช้งาน โดยเฉพาะในกรณีที่เครื่องมีการเปิดพอร์ต 5900 ให้สามารถเข้าถึงได้จากอินเทอร์เน็ต

ทาง NCSC ได้รับการแจ้งเตือนว่ามีการตรวจพบการใช้ประโยชน์จากช่องโหว่นี้จริงบนระบบหลายแห่งที่มีการเปิดพอร์ตดังกล่าวไว้สาธารณะ ซึ่งช่วยให้ผู้ไม่หวังดีสามารถดำเนินการรันโค้ดอันตรายและเข้าควบคุมเครื่องได้อย่างเต็มรูปแบบ

ผู้ใช้งานควรตรวจสอบการตั้งค่าความปลอดภัยของเครื่อง Mac โดยเฉพาะการเปิดใช้งานพอร์ตเชื่อมต่อต่างๆ ที่เชื่อมต่อกับอินเทอร์เน็ตโดยตรง เพื่อป้องกันการตกเป็นเหยื่อของการโจมตีในลักษณะนี้