Grave falla nella condivisione schermo dei Mac: attacchi già rilevati, aggiornare macOS è fondamentale

Una vulnerabilità legata alla condivisione dello schermo di macOS ha acceso l’attenzione degli esperti di cybersicurezza. Il problema riguarda un componente particolarmente delicato del sistema operativo, perché un accesso remoto non autorizzato può trasformare una normale funzione di assistenza e controllo a distanza in una possibile porta d’ingresso per gli aggressori.
Secondo le informazioni diffuse dal National Cyber Security Centre dei Paesi Bassi (NCSC-NL), sarebbero stati osservati casi di sfruttamento su sistemi esposti direttamente a Internet. La vicenda è particolarmente rilevante perché gli attacchi descritti non si sarebbero fermati all’accesso al computer: sui Mac compromessi sarebbe stato installato anche software destinato al mining di Monero, sfruttando di nascosto le risorse della macchina.
Apple, nel frattempo, ha distribuito aggiornamenti di sicurezza per macOS. La documentazione ufficiale relativa a macOS Tahoe 26.6, pubblicato il 27 luglio 2026, conferma la correzione di numerose vulnerabilità, comprese diverse problematiche associate a Screen Sharing Server.
Perché la vulnerabilità della condivisione schermo è pericolosa
La condivisione dello schermo permette di visualizzare e controllare un Mac da remoto. Proprio per la natura della funzione, un problema nei meccanismi di autenticazione o controllo degli accessi può avere conseguenze molto più serie rispetto a una normale vulnerabilità applicativa.
Secondo quanto riportato nella segnalazione, gli attacchi avrebbero interessato diversi sistemi sui quali la porta 5900, comunemente associata al protocollo VNC e alla condivisione dello schermo, risultava raggiungibile da Internet. Una configurazione del genere aumenta notevolmente la superficie di attacco, soprattutto quando il servizio remoto viene esposto direttamente senza ulteriori livelli di protezione.
Una volta compromesso il Mac, gli aggressori avrebbero ottenuto privilegi elevati e installato un miner di Monero. Questo tipo di malware utilizza CPU e altre risorse del computer per generare criptovaluta a beneficio dell’attaccante, spesso provocando un aumento anomalo del carico di lavoro, dei consumi energetici e delle temperature.

Leggi anche:
La documentazione di sicurezza di Apple relativa a macOS Tahoe 26.6 conferma inoltre la presenza di diverse falle nel componente Screen Sharing Server. Tra gli impatti indicati figurano la possibilità di accedere a dati sensibili dell’utente, provocare un denial of service e intercettare connessioni destinate a un altro processo.
L’aggiornamento 26.6 è stato particolarmente corposo: secondo MacRumors, macOS Tahoe 26.6 ha corretto oltre 130 vulnerabilità, mentre numerose patch sono state distribuite anche alle precedenti generazioni del sistema operativo.
Come proteggere il Mac dagli attacchi
La priorità è mantenere macOS aggiornato all’ultima versione disponibile per il proprio Mac. Apple raccomanda gli aggiornamenti di Tahoe perché includono miglioramenti alla stabilità, alle prestazioni, alla compatibilità e correzioni di sicurezza.
Per controllare la presenza di nuove versioni è possibile aprire Impostazioni di Sistema, entrare in Generali e selezionare Aggiornamento Software. Se è disponibile un aggiornamento di sicurezza compatibile con il proprio dispositivo, è consigliabile installarlo senza rimandare.
Una precauzione ancora più importante riguarda chi utilizza Condivisione schermo o altri servizi di accesso remoto. Esporre direttamente a Internet la porta 5900 può aumentare sensibilmente i rischi. Quando l’accesso remoto è indispensabile, è preferibile adottare una configurazione di rete adeguatamente protetta, ad esempio facendo passare il collegamento attraverso una VPN, evitando quando possibile l’esposizione pubblica diretta del servizio.
La vicenda ricorda inoltre quanto sia importante non considerare automaticamente sicuro un Mac semplicemente perché utilizza macOS. Come qualsiasi piattaforma complessa, anche il sistema operativo di Apple può essere interessato da vulnerabilità critiche, e l’installazione tempestiva degli aggiornamenti rimane una delle difese più efficaci.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
