Asayomu Tech
注目★★★★CISA KEV

macOS Screen Sharing の認証回避脆弱性、CISA が即パッチ指定

30秒で把握

  • 1CVE-2026-65400:macOS Screen Sharing 認証不要アクセス脆弱性・CVSS 3.1 高度
  • 2CISA 既知悪用カタログ登録・2026 年 8 月 21 日期限・全機関に修正指示
  • 3Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1 で修正・即座に更新推奨

要約

Apple macOS の Screen Sharing に認証なしでアクセス可能な脆弱性 (CVE-2026-65400) が CISA の既知悪用脆弱性カタログに登録された。macOS Sequoia 15.7.9、Sonoma 14.8.9、Tahoe 26.6.1 で修正され、CVSS 3.1 で重要度「高」と評価されている。ネットワーク内の攻撃者が正規認証情報なしに Screen Sharing に接続でき、機密性・完全性・可用性を侵害されるリスクがある。

あなたへの影響

macOS を業務端末や在宅勤務環境で運用する組織・チームは、該当バージョン (Sequoia 15.7.9 未満 / Sonoma 14.8.9 未満 / Tahoe 26.6.1 未満) の即時更新が必須。

推奨:Screen Sharing の外部公開設定を確認し、必要な場合は VPN 経由での限定アクセスに切り替えると同時に、ネットワークログから C2 通信や不審な接続を検査してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。