注目★★★★★CISA KEV
macOS Screen Sharing の認証回避脆弱性、CISA が即パッチ指定
30秒で把握
- 1CVE-2026-65400:macOS Screen Sharing 認証不要アクセス脆弱性・CVSS 3.1 高度
- 2CISA 既知悪用カタログ登録・2026 年 8 月 21 日期限・全機関に修正指示
- 3Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1 で修正・即座に更新推奨
要約
Apple macOS の Screen Sharing に認証なしでアクセス可能な脆弱性 (CVE-2026-65400) が CISA の既知悪用脆弱性カタログに登録された。macOS Sequoia 15.7.9、Sonoma 14.8.9、Tahoe 26.6.1 で修正され、CVSS 3.1 で重要度「高」と評価されている。ネットワーク内の攻撃者が正規認証情報なしに Screen Sharing に接続でき、機密性・完全性・可用性を侵害されるリスクがある。
あなたへの影響
macOS を業務端末や在宅勤務環境で運用する組織・チームは、該当バージョン (Sequoia 15.7.9 未満 / Sonoma 14.8.9 未満 / Tahoe 26.6.1 未満) の即時更新が必須。
推奨:Screen Sharing の外部公開設定を確認し、必要な場合は VPN 経由での限定アクセスに切り替えると同時に、ネットワークログから C2 通信や不審な接続を検査してください。