KEV
Apple macOS において、不適切な認証に起因する脆弱性が存在する。この脆弱性が悪用された場合、ネットワーク上の攻撃者が有効な資格情報を使用せずに画面共有(Screen Sharing)機能に対して認証を突破し、不正アクセスを行うおそれがある。CISA は本脆弱性を悪用が確認されたものとしてKEVカタログに登録しており、2026年08月21日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISAのKEVカタログに登録されており、macOSの画面共有機能で認証を突破される恐れがあるため。
攻撃手法(確認済み)
ネットワーク上の攻撃者が有効な資格情報なしで画面共有機能へ認証を行い、不正アクセスが行われるおそれがある。
自組織チェックポイント
ベンダーの指示に従い、BOD 26-04 のガイダンスおよびフォレンジックトリアージ要件に準拠した緩和策を適用すること。緩和策が利用できない場合は製品の使用を中止すること。