Screen Sharing accetta accessi senza credenziali valide

Il punto debole non è il password delle persone, ma lo stato della sessione di login: Screen Sharing poteva trattare una richiesta di rete non autorizzata come se avesse già superato i controlli. Per chi espone il servizio sulla rete, il rischio è accesso remoto senza credenziali valide, anche con password intatte. NCSC-NL segnala la correzione di CVE-2026-65400 in macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Apple dice di aver rafforzato il state management per imporre una validazione corretta delle credenziali e bloccare i tentativi di autenticazione non autorizzati. La conseguenza operativa è semplice: la rotazione delle credenziali non chiude da sola questa falla, perché il bypass nasce dal modo in cui il servizio decide se fidarsi o no di una richiesta. Se Screen Sharing è raggiungibile in rete, conta la patch, non il solo cambio password.

Part of the PlainSec briefing for 2026-08-08

Every edition of this story: Screen Sharing accetta accessi senza credenziali valide

Sources