要対応  2026-08-19(水)配信

Apple macOS の不適切な認証の脆弱性

KEV
Apple macOS において、不適切な認証に起因する脆弱性が存在する。この脆弱性が悪用された場合、ネットワーク上の攻撃者が有効な資格情報を使用せずに画面共有(Screen Sharing)機能に対して認証を突破し、不正アクセスを行うおそれがある。CISA は本脆弱性を悪用が確認されたものとしてKEVカタログに登録しており、2026年08月21日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISAのKEVカタログに登録されており、macOSの画面共有機能で認証を突破される恐れがあるため。
攻撃手法(確認済み)
ネットワーク上の攻撃者が有効な資格情報なしで画面共有機能へ認証を行い、不正アクセスが行われるおそれがある。
自組織チェックポイント
ベンダーの指示に従い、BOD 26-04 のガイダンスおよびフォレンジックトリアージ要件に準拠した緩和策を適用すること。緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →