Macin päivittämistä ei kannata viivyttää – vakava haavoittuvuus on jo hyökkäysten kohteena.

Kuvassa Applen tietokoneita, jotka käyttävät macOS Sonoma -käyttöjärjestelmää.
Apple on äskettäin julkaissut tietoturvapäivitykset kolmelle macOS-versiolle, joiden tarkoituksena on korjata vakava haavoittuvuus, joka liittyy näytönjakotoimintoihin. Haavoittuvuutta on nyt havaittu käytettävän aktiivisesti, joten päivitysten asentaminen on erityisen suositeltavaa.
Elokuun alussa Apple julkaisi päivitykset macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 ja macOS Tahoe 26.6.1.
Apple on ilmoittanut, että päivitykset korjaavat haavoittuvuuden, joka mahdollistaa hyökkääjälle samassa verkossa näytönjaon autentikoinnin ilman tarvittavia oikeuksia. Käytännössä tämä haavoittuvuus voi mahdollistaa jopa Macin etähallinnan, jolloin hyökkääjä voi nähdä näytön sisällön, avata sovelluksia ja tiedostoja sekä suorittaa muita komentoja.
Päivitysten julkaisuhetkellä Applella ei ollut tietoa haavoittuvuuden aktiivisesta hyväksikäytöstä, mutta tilanne on sittemmin muuttunut.
Alankomaiden kansallinen kyberturvallisuuskeskus NCSC on saanut ilmoituksia hyökkäyksistä useisiin järjestelmiin, joissa näytönjakoon käytettävä portti 5900 oli avoinna internetiin. Hyökkääjien on kerrottu saaneen kohteissa root-tason käyttöoikeudet ja asentaneen järjestelmiin Monero-kryptovaluuttaa louhivia ohjelmistoja.
Jos käytössä on macOS Sonoma, Sequoia tai Tahoe eikä uusinta tietoturvapäivitystä ole vielä asennettu, on suositeltavaa tehdä päivitys mahdollisimman pian.
macOS Tahoen osalta Apple on sittemmin julkaissut myös macOS Tahoe 26.6.2 -version, jossa on korjattu lisää haavoittuvuuksia.
Käyttöjärjestelmäpäivitysten asentaminen macOS:ssä onnistuu valikosta Järjestelmäasetukset – Yleiset – Ohjelmiston päivitys.