Screen Sharing accetta accessi senza credenziali valide
Il punto debole non è il password delle persone, ma lo stato della sessione di login: Screen Sharing poteva trattare una richiesta di rete non autorizzata come se avesse già superato i controlli. Per chi espone il servizio sulla rete, il rischio è accesso remoto senza credenziali valide, anche con password intatte.
NCSC-NL segnala la correzione di CVE-2026-65400 in macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Apple dice di aver rafforzato il state management per imporre una validazione corretta delle credenziali e bloccare i tentativi di autenticazione non autorizzati.
La conseguenza operativa è semplice: la rotazione delle credenziali non chiude da sola questa falla, perché il bypass nasce dal modo in cui il servizio decide se fidarsi o no di una richiesta. Se Screen Sharing è raggiungibile in rete, conta la patch, non il solo cambio password.