พบช่องโหว่บนระบบแชร์หน้าจอของ macOS

ตรวจพบช่องโหว่บนระบบแชร์หน้าจอของ macOS ที่สามารถใช้ในการฝังมัลแวร์ขุดเหรียญ Moneroได้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยของฟีเจอร์แชร์หน้าจอ หรือ Screen Sharing บนระบบปฏิบัติการ macOS ที่มีรหัสว่า CVE-2026-65400 โดยได้รับคะแนนความอันตราย หรือ CVSS Score ที่สูงถึง 9.8 ซึ่งหมายถึงเป็นช่องโหว่ที่มีความอันตรายร้ายแรงมาก โดยช่องโหว่ดังกล่าวนั้นแฝงตัวอยู่ภายในองค์ประกอบ (Component) ของฟีเจอร์นี้ ที่จะเปิดช่องให้แฮกเกอร์ที่อยู่บนระบบเครือข่าย (Network) ที่เชื่อมต่อกับเหยื่ออยู่แล้ว ทำการอนุมัติ (Authentication) ตัวเองให้เข้าถึงการใช้งานระบบควบคุมเดสก์ท็อปจากระยะไกล (Remote Desktop) โดยที่ไม่ต้องใช้รหัสผ่านที่ถูกต้องแต่อย่างใด โดยช่องโหว่นี้นั้นแฮกเกอร์สามารถใช้ในการวางมัลแวร์ประเภทขุดเหรียญคริปโตเคอร์เรนซี (Crypto Miner) ที่ใช้ในการขุดเหรียญสกุล Monero ได้

ทาง Apple ซึ่งเป็นบริษัทผู้พัฒนา OS ดังกล่าวได้ทราบเรื่องแล้ว พร้อมได้ทำการออกแพทช์เร่งด่วนในช่วงเดือนสิงหาคมที่ผ่านมา และได้ออกคำเตือนให้ผู้ที่ใช้งาน macOS รุ่นต่อไปนี้ทำการอัปเดตอุดช่องโหว่โดยไว

macOS Tahoe 26.6.1

macOS Sequoia 15.7.9

macOS Sonoma 14.8.9

ในขณะนี้ทางศูนย์ความมั่นคงไซเบอร์แห่งประเทศเนเธอร์แลนด์ (Netherlands National Cyber Security Centre หรือ NCSC-NL) ไม่ได้มีการเปิดเผยข้อมูลของการใช้ช่องโหว่ดังกล่าวเพื่อฝังมัลแวร์ให้กับทางสาธารณชนได้รับทราบว่า เหตุการณ์ดังกล่าวนั้นเกิดขึ้นเมื่อใด หรือ มีความเสียหายเป็นสเกลที่ร้ายแรงเพียงใด ณ เวลานี้

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #macos #freedomhack

6 วันที่แล้วแก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การใช้ macOS ในฐานะผู้ใช้งานทั่วไป สิ่งที่ควรเน้นมากที่สุดเมื่อพบช่องโหว่ความปลอดภัยที่รุนแรงคือการอัปเดตแพตช์อย่างเร่งด่วน เพื่อปิดช่องโหว่ดังกล่าวและป้องกันการโจมตีที่อาจเกิดขึ้นได้โดยง่าย ระบบแชร์หน้าจอ (Screen Sharing) ถือเป็นฟีเจอร์ที่สะดวกมากสำหรับงานระยะไกล แต่จากช่องโหว่ CVE-2026-65400 ทำให้ฟีเจอร์นี้กลายเป็นจุดเสี่ยงที่แฮกเกอร์สามารถข้ามการตรวจสอบรหัสผ่านและยึดเครื่องได้ ซึ่งแฮกเกอร์อาจนำไปใช้ติดตั้งมัลแวร์ขุดเหมืองสกุลเงินคริปโต เช่น Monero ซึ่งจะส่งผลให้เครื่องทำงานช้าลงและเสี่ยงข้อมูลรั่วไหล ผมแนะนำให้ผู้ใช้ macOS ตรวจสอบเวอร์ชันระบบและอัปเดตเป็น macOS Tahoe 26.6.1, Sequoia 15.7.9 หรือ Sonoma 14.8.9 ตามที่ Apple ออกแพตช์มา เพราะการปล่อยให้ระบบมีช่องโหว่เสี่ยงต่อการถูกโจมตีโดยเฉพาะอย่างยิ่งในแวดวงการเงินดิจิทัลซึ่งหนักหน่วงมากขึ้นในปัจจุบัน นอกจากนี้ควรตั้งค่าควบคุมการเข้าถึงเครือข่ายและเฝ้าระวังพฤติกรรมประหลาดของโปรเซสในระบบ เช่น การใช้ทรัพยากรมากผิดปกติจากมัลแวร์ขุดเหรียญ เพราะมัลแวร์ประเภทนี้มักจะซ่อนอยู่ในระบบโดยไม่แสดงอาการทันที จากคำเตือนของศูนย์ความมั่นคงไซเบอร์เนเธอร์แลนด์ แม้ว่าจะยังไม่ได้มีการเปิดเผยสถิติความเสียหาย แต่การเตรียมพร้อมด้วยการอัปเดตและรักษาความปลอดภัยเป็นสิ่งที่ดีที่สุดสำหรับผู้ใช้ macOS ทุกคนในตอนนี้