ホームZ - バナーホーム itaハッカーがmacOSの画面共有の脆弱性を悪用してMoneroをマイニング

ハッカーがmacOSの画面共有の脆弱性を悪用してMoneroをマイニング

すべての最新のMacに組み込まれているリモートデスクトップ機能がハッカーにとっての開かれた扉となっており、オランダのサイバーセキュリティ当局はすでに侵入が発生していると述べている。セキュリティ研究者や政府機関は現在、攻撃者がパスワードなしでコンピュータを乗っ取り、その後ひそかに暗号通貨マイニングソフトウェアをインストールできる、積極的に悪用されているmacOSの画面共有の脆弱性についてユーザーに警告している。

重要なポイント

  • CVE-2026-65400として追跡されているこの欠陥は、10点中7.1の深刻度評価が付けられており、有効な認証情報なしでリモートからコードを実行できる。
  • オランダ国家サイバーセキュリティセンター(NCSC)は、ポート5900がインターネットから到達可能なシステムで、実際に悪用が行われていることを確認した。
  • このバグを悪用した攻撃者はroot権限を取得し、影響を受けたMacにMoneroの暗号通貨マイナーをインストールした。
  • Appleは先週、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9でこの問題にパッチを適用した。
  • ユーザーは、画面共有を使用していないときは無効にし、最新のセキュリティアップデートをインストールすることでリスクを軽減できる。

高深刻度のmacOS脆弱性によりリモートコード実行が可能に

CVE-2026-65400は、リモートの攻撃者がユーザー名やパスワードを必要とせずにMac上で悪意のあるコードを実行できるバグである。ネットワーク経由で別のコンピュータの画面を表示・操作できるようにするVNCプロトコルを利用したAppleの標準機能「画面共有」が、この問題の中心にある。

脆弱性の性質と原因

根本原因は、macOSが画面共有システム内部で「状態管理」を処理する方法にさかのぼる。これは、過去のイベント、ユーザー操作、システム変数を追跡する内部の帳簿管理のようなものだ。このロジックの欠陥により、侵入者は正しい認証情報チェックを完全に回避できてしまう。実務的には、脆弱なMacの画面共有ポートに接続する者は、アクセスを得る前に自分が誰であるかを証明する必要がないということになる。

深刻度評価と技術的詳細

Appleとセキュリティ研究者は、この欠陥を10点中7.1と評価しており、最高レベルのクリティカルには至らないものの、高深刻度の領域に位置付けている。このバグの詳細は、先週のBlack Hatセキュリティカンファレンスで初めて公になり、Apple自身のアドバイザリでは、この脆弱性について慎重な表現が用いられ、「認証情報を持たない攻撃者がMacにアクセスできる“可能性がある”」と説明している。この種の慎重な言い回しは、実際に野放し状態での悪用が確認されている場合でも、企業がセキュリティ欠陥を公表する際にはテック業界全体でかなり一般的だ。

オランダ国家サイバーセキュリティセンターによる積極的悪用の確認

NCSCは、このmacOS画面共有の脆弱性について、理論上のリスクにとどまらず、実際の攻撃が行われているという報告をすでに受け取っていると述べている。アドバイザリの更新で、同機関は、インターネットからポート5900にアクセス可能な複数のシステムで、この欠陥が積極的に悪用されていることを示す通知を受けたと明らかにした。

悪用の条件

ポート5900は、VNCベースの画面共有が通信に使用するネットワークチャネルである。Macユーザーが画面共有をオンにすると、macOS標準のファイアウォールが自動的にこのポートを開く。ほとんどの家庭用ルーターや専用ファイアウォールはデフォルトでポート5900をブロックするが、ネットワークが意図的かどうかにかかわらずこれを通すように設定されている場合、そのマシンはインターネット上のどこからでも到達可能になる。この露出こそが、NCSCによれば攻撃者が悪用してきた条件である。

影響を受けたMacで観測された影響

NCSCのアドバイザリによると、確認されたすべてのケースは同じパターンに従っていた。攻撃者はシステムへのrootアクセスを取得し、その後マシンにMoneroの暗号通貨マイナーを設置した。Moneroマイニングマルウェアは、コンピュータの処理能力をひそかに乗っ取り、攻撃者のために暗号通貨を生成するもので、多くの場合、動作が重くなることや電力使用量の急増といった明白な症状以外にはほとんど兆候がない。現時点では、攻撃者がこのエクスプロイトを、暗号通貨マイナー以上に破壊的なものの配布に利用したという兆候はない。しかし、同じrootレベルのアクセス権限は、理論的には認証情報の窃取や、より有害なマルウェアのインストールに転用される可能性がある。

Appleによるパッチ提供とセキュリティ推奨事項

Appleはすでに修正を提供しており、これはこの攻撃経路を遮断するうえで最も効果的な手段である。同社は先週、画面共有の背後にある状態管理メカニズムを改善し、適切な認証情報の検証を強制するとともに、このエクスプロイトを可能にしていた不正な認証試行をブロックするアップデートをリリースした。

パッチリリースの詳細

修正は、macOS Tahoe 26.6.1、macOS Sequoia 15.7.9、macOS Sonoma 14.8.9に含まれている。これら3つのmacOSリリースで、より古いビルドを使用しているユーザーは、アップデートを行うまでこの脆弱性にさらされたままである。

ユーザー向けセキュリティのベストプラクティス

パッチのインストールに加え、セキュリティ専門家は、画面共有は必要なとき以外はオフにしておき、セッションが終了したら再びオフにすることを推奨している。この切り替えは「システム設定」の「一般」→「共有」にあり、そこでユーザーは画面共有オプションをオンまたはオフにできる。リモートアクセスが必要な場合は、ポート5900をインターネットに直接公開する代わりに、VPNやSSHトンネル経由で接続する方が安全とされているが、この方法には多くの日常的なユーザーには難しい技術的手順が必要になる。このギャップこそが、このような対処可能なmacOS画面共有の脆弱性が、いまだに多くのシステムを不意打ちにしてしまう一因である。最も安全な回避策には、平均的なMac所有者が持ち合わせていないネットワークの専門知識が求められるからだ。

なぜこの問題がMacユーザーにとって依然として重要なのか

この事例は、利便性を高める機能には隠れたリスクが伴うことを思い出させる。画面共有は、リモートでのトラブルシューティングやファイルアクセスを容易にすることを目的としているが、特にポート5900がルーターのファイアウォールをすり抜けるネットワークでデフォルトのままオンにしておくと、便利なツールが開かれた招待状に変わってしまう。NCSCは、どれだけのシステムが被害を受けたのか、攻撃がいつ始まったのか、暗号通貨マイニング以外の悪用が行われているのかについては明らかにしておらず、一部の侵害されたMacでは、バックグラウンドで動作する隠れたマイナー以上の問題を抱えている可能性も残されている。

FAQ

macOSの脆弱性CVE-2026-65400の性質は何ですか?

これは、認証情報なしでリモート攻撃者が悪意のあるコードを実行できるようにする、macOSの画面共有における状態管理の欠陥です。

攻撃者はどのようにしてこの脆弱性を悪用していますか?

攻撃者は、ポート5900がインターネットに公開され、画面共有が有効になっている状況でこの脆弱性を悪用し、rootアクセスを取得してMoneroマイナーをインストールします。

どのmacOSバージョンにこの脆弱性のパッチがありますか?

Appleは先週、macOS Tahoe、Sequoia、Sonoma向けに、この脆弱性を修正するパッチをリリースしました。

ユーザーが自分を守るために取れるセキュリティ対策は何ですか?

ユーザーは、使用していないときは画面共有を無効にし、ポート5900を閉じ、最新のセキュリティアップデートをインストールするべきです。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”macOSの脆弱性CVE-2026-65400の性質は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”これは、認証情報なしでリモート攻撃者が悪意のあるコードを実行できるようにする、macOSの画面共有における状態管理の欠陥です。”}},{“@type”:”Question”,”name”:”攻撃者はどのようにしてこの脆弱性を悪用していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻撃者は、ポート5900がインターネットに公開され、画面共有が有効になっている状況でこの脆弱性を悪用し、rootアクセスを取得してMoneroマイナーをインストールします。”}},{“@type”:”Question”,”name”:”どのmacOSバージョンにこの脆弱性のパッチがありますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Appleは先週、macOS Tahoe、Sequoia、Sonoma向けに、この脆弱性を修正するパッチをリリースしました。”}},{“@type”:”Question”,”name”:”ユーザーが自分を守るために取れるセキュリティ対策は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ユーザーは、使用していないときは画面共有を無効にし、ポート5900を閉じ、最新のセキュリティアップデートをインストールするべきです。”}}]}

本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

Satoshi Voice
この記事は人工知能の支援を受けて作成され、正確さと品質を保証するために我々の記者チームによってレビューされた。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST