Apple: Κρίσιμο κενό ασφαλείας εκθέτει την οθόνη στα Mac

Εκεί που όλοι πιστεύαμε ότι ο κύκλος των ενημερώσεων 26.6 στα τέλη του περασμένου Ιουλίου θα ήταν το τελευταίο “καθαριστήριο” πριν το μεγάλο άλμα στη νέα γενιά λειτουργικών συστημάτων, η Apple απέδειξε για άλλη μια φορά πως ποτέ δεν επαναπαύεται. Σε μια εντελώς ξαφνική και έκτακτη κίνηση, η εταιρεία κυκλοφόρησε σήμερα κρίσιμες ενημερώσεις για τρεις διαφορετικές γενιές του λειτουργικού της συστήματος για Mac.

Συγκεκριμένα, διαθέσιμες είναι πλέον οι εκδόσεις macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 και macOS Sonoma 14.8.9. Και πιστέψτε μας, δεν πρόκειται για τα συνηθισμένα, βαρετά updates επιδόσεων που απλώς διορθώνουν κάποιο μικρό bug στη διεπαφή.

Η συνοδευτική περιγραφή στο μήνυμα ενημέρωσης ίσως φαίνεται υπερβολικά λακωνική: “Αυτή η ενημέρωση παρέχει σημαντικές επιδιορθώσεις ασφαλείας για το Mac σας”. Όμως, πίσω από αυτή τη διπλωματική και σύντομη διατύπωση κρύβεται ένα ιδιαίτερα σοβαρό ζήτημα που αφορά άμεσα την ιδιωτικότητα και την ασφάλεια των δεδομένων σας. Είναι τόσο σοβαρό, που ανάγκασε την εταιρεία να προσπεράσει τα συνηθισμένα, χρονοβόρα στάδια των developer και public betas (όπως ακριβώς συμβαίνει τώρα με τα επερχόμενα iOS 27 και macOS 27) για να το “μπαλώσει” αστραπιαία.

Το σοβαρό πρόβλημα με το Screen Sharing (Κοινή Χρήση Οθόνης)

Σύμφωνα με την επίσημη σελίδα υποστήριξης της Apple και τις αναφορές των ερευνητών, το συγκεκριμένο πακέτο ενημερώσεων έρχεται να διορθώσει ένα τεράστιο κενό ασφαλείας στην υπηρεσία Screen Sharing (Κοινή Χρήση Οθόνης). Η ευπάθεια, η οποία καταγράφηκε επίσημα με τον κωδικό CVE-2026-65400 και αναφέρθηκε από τον ερευνητή Alfredo Pesoli (μέσω της ομάδας Bynario Atlas), αφήνει το σύστημά σας εντελώς εκτεθειμένο σε επιθέσεις από το τοπικό δίκτυο.

Με απλά λόγια, το κενό αυτό επιτρέπει σε έναν κακόβουλο χρήστη που βρίσκεται συνδεδεμένος στο ίδιο δίκτυο (όπως για παράδειγμα σε ένα κοινόχρηστο Wi-Fi καφετέριας ή στο δίκτυο του γραφείου σας) να αποκτήσει πρόσβαση και να πιστοποιηθεί (authenticate) στο Screen Sharing του Mac σας, χωρίς να χρειάζεται έγκυρα διαπιστευτήρια ή κωδικό πρόσβασης. Το πρόβλημα οφειλόταν σε κακή διαχείριση της κατάστασης ελέγχου ταυτότητας (state management), επιτρέποντας στους hackers να παρακάμπτουν εντελώς τα αυστηρά πρωτόκολλα της Apple. Αν και η λειτουργία Screen Sharing απαιτεί συνήθως δικαιώματα και από τις δύο πλευρές για να ξεκινήσει, η συγκεκριμένη ευπάθεια αποτελούσε μια “κερκόπορτα” που θα μπορούσε να παραδώσει τον πλήρη έλεγχο της οθόνης σας σε ξένα χέρια, θέτοντας σε κίνδυνο ευαίσθητα αρχεία και κωδικούς.

Η απάντηση της Apple και η σημασία της άμεσης αναβάθμισης

Οι κίνδυνοι από τέτοιου είδους ευπάθειες είναι τεράστιοι, ειδικά για επαγγελματίες που συχνά εργάζονται εξ αποστάσεως. Ένας hacker που εκμεταλλεύεται το CVE-2026-65400 δεν αποκτά απλώς “μάτια” στην οθόνη σας, αλλά θεωρητικά θα μπορούσε να ανοίξει εφαρμογές, να υποκλέψει δεδομένα, ή να πραγματοποιήσει άλλες μη εξουσιοδοτημένες ενέργειες. Το γεγονός ότι η Apple κυκλοφόρησε το συγκεκριμένο patch ταυτόχρονα σε τρεις διαφορετικές εκδόσεις του macOS υπογραμμίζει την απόλυτη κρισιμότητα της κατάστασης. Αυτό συμβαίνει μάλιστα σε μια περίοδο που η εταιρεία έχει κυριολεκτικά τα χέρια της γεμάτα, έχοντας προχωρήσει μόλις πριν από δύο ημέρες σε ριζικές αλλαγές στο bug bounty πρόγραμμά της, προκειμένου να αντιμετωπίσει τον ατελείωτο όγκο άχρηστων αναφορών (AI slop) που μπλοκάρουν τον έλεγχο των πραγματικών απειλών.

Η συμβουλή της ομάδας του Zappit είναι απόλυτα ξεκάθαρη: Μην αναβάλλετε την ενημέρωση! Είτε χρησιμοποιείτε ενεργά το Screen Sharing είτε όχι, πλοηγηθείτε στις Ρυθμίσεις Συστήματος (System Settings), επιλέξτε το Γενικά (General) και έπειτα Ενημέρωση Λογισμικού (Software Update). Κατεβάστε άμεσα το απαραίτητο patch (με τα νέα build numbers 25G76, 24G830 και 23J631) και θωρακίστε τον υπολογιστή σας από τους αόρατους ψηφιακούς κινδύνους που παραμονεύουν.

Related news