FOXreport.gr

Ευπάθεια στο Apple Screen Sharing μπορούσε να οδηγήσει σε εκτέλεση κακόβουλων εντολών

Εικόνα: cybersecuritynews.com

Μια σοβαρή ευπάθεια λογικής στο macOS Screen Sharing μπορούσε να μετατρέψει μια λειτουργία που προορίζεται για απομακρυσμένη πρόσβαση στην οθόνη σε μηχανισμό πλήρους εκτέλεσης εντολών με δικαιώματα root.

Η ευπάθεια, CVE-2026-43760, αφορά την υπηρεσία screensharingd και τους βοηθητικούς μηχανισμούς SSFileCopySender και SSFileCopyReceiver. Επηρεάζει συστήματα macOS στα οποία είναι ενεργοποιημένο το Screen Sharing ή το Remote Management μαζί με την παλαιότερη μέθοδο ελέγχου ταυτότητας μέσω κωδικού VNC.

Το πρόβλημα με την ταυτοποίηση

Η βασική αδυναμία προκύπτει από τον διαφορετικό τρόπο με τον οποίο το Screen Sharing διαχειρίζεται την αυθεντικοποίηση. Όταν χρησιμοποιείται η κανονική αυθεντικοποίηση της Apple, οι λειτουργίες αντιγραφής αρχείων εκτελούνται με τα δικαιώματα του συγκεκριμένου λογαριασμού macOS.

Με την παλαιότερη VNC αυθεντικοποίηση, όμως, ο χρήστης συνδέεται μόνο μέσω του ξεχωριστού κωδικού που επιτρέπει σε VNC viewers να ελέγχουν την οθόνη. Δεν υπάρχει αντίστοιχη ταυτότητα λογαριασμού macOS. Παρ’ όλα αυτά, οι βοηθητικές διαδικασίες συνέχιζαν να εκτελούνται με δικαιώματα root.

Ανάγνωση και δημιουργία προστατευμένων αρχείων

Η συγκεκριμένη συμπεριφορά επέτρεπε σε απομακρυσμένο χρήστη να ζητήσει αρχεία που κανονικά δεν θα μπορούσε να διαβάσει. Ο SSFileCopySender μπορούσε να επιστρέψει περιεχόμενο προστατευμένων αρχείων, ενώ ο SSFileCopyReceiver επέτρεπε την εγγραφή αρχείων σε αυθαίρετες τοποθεσίες με δικαιώματα root.

Ερευνητές της Bynar έδειξαν ότι η δυνατότητα εγγραφής μπορούσε να χρησιμοποιηθεί για τη δημιουργία κατάλληλου αρχείου μέσα στον κατάλογο /private/etc/sudoers.d. Ένα σωστά διαμορφωμένο αρχείο εκεί μπορεί να δώσει σε έναν μη διαχειριστικό λογαριασμό δικαίωμα χρήσης του sudo χωρίς κωδικό.

Έτσι, η ευπάθεια μπορούσε να καταλήξει σε πλήρη πρόσβαση root μέσω μιας ήδη αυθεντικοποιημένης συνεδρίας Screen Sharing, χωρίς buffer overflow ή άλλη μορφή καταστροφής μνήμης.

Η Apple διόρθωσε την ευπάθεια

Η Apple αντιμετώπισε το πρόβλημα στα macOS Tahoe 26.6 και macOS Sonoma 14.8.8, τα οποία κυκλοφόρησαν στις 27 Ιουλίου 2026.

Όσοι δεν μπορούν να εγκαταστήσουν άμεσα τις ενημερώσεις θα πρέπει να απενεργοποιήσουν την επιλογή «VNC viewers may control screen with password» ή, εφόσον δε χρειάζονται απομακρυσμένη πρόσβαση, να απενεργοποιήσουν συνολικά το Screen Sharing και το Remote Management.

Η αλλαγή του κωδικού VNC από μόνη της δε διορθώνει την ευπάθεια, καθώς το πρόβλημα βρίσκεται στον μηχανισμό εξουσιοδότησης και όχι στην ισχύ του κωδικού.

Η υπόθεση αναδεικνύει επίσης μια ευρύτερη τάση στην ασφάλεια λογισμικού: καθώς οι σύγχρονες προστασίες δυσκολεύουν τις παραδοσιακές επιθέσεις στη μνήμη, οι αδυναμίες λογικής και εξουσιοδότησης αποκτούν ολοένα μεγαλύτερη σημασία.

Exit mobile version