CVE-2026-65400
Sfruttamento noto · CISA KEV
CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.
Data di correzione federale CISA 21 ago
Vulnerabilità ed exploit
Il punto debole non è il password delle persone, ma lo stato della sessione di login: Screen Sharing poteva trattare una richiesta di rete non autorizzata come se avesse già superato i controlli. Per chi espone il servizio sulla rete, il rischio è accesso remoto senza credenziali valide, anche con password intatte.
NCSC-NL segnala la correzione di CVE-2026-65400 in macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Apple dice di aver rafforzato il state management per imporre una validazione corretta delle credenziali e bloccare i tentativi di autenticazione non autorizzati.
La conseguenza operativa è semplice: la rotazione delle credenziali non chiude da sola questa falla, perché il bypass nasce dal modo in cui il servizio decide se fidarsi o no di una richiesta. Se Screen Sharing è raggiungibile in rete, conta la patch, non il solo cambio password.
3 fonti · 7 ago
Sfruttamento noto · CISA KEV
CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.
Data di correzione federale CISA 21 ago
CSIRT Italia / ACN
Aggiornamenti di sicurezza Apple
Aggiornamenti di sicurezza Apple sanano una vulnerabilità con gravità "alta", presente in macOS Sonoma, macOS Sequoia e macOS Tahoe.
originaleNCSC-NL Advisories
Kwetsbaarheid verholpen in macOS Screen Sharing door Apple Revisies
Apple heeft een kwetsbaarheid verholpen in de Screen Sharing feature van macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1.
originaleHuntress Blog
From Screen Share to Root Access: Breaking Down CVE-2026-43760 and CVE-2026-65400 on macOS | Huntress
Apple’s latest macOS update addresses two vulnerabilities in its Screen Sharing server, including one that enables pre-authenticated remote code execution.
originalePart of the PlainSec briefing for 2026-08-08
Every edition of this story: Screen Sharing accetta accessi senza credenziali valide