Σάββατο, 8 Αυγούστου 2026

Apple: Κρίσιμο κενό ασφαλείας εκθέτει την οθόνη στα Mac

Εκεί που όλοι πιστεύαμε ότι ο κύκλος των ενημερώσεων 26.6 στα τέλη του περασμένου Ιουλίου θα ήταν το τελευταίο «καθαριστήριο» πριν από το μεγάλο άλμα στη νέα γενιά λειτουργικών συστημάτων, η Apple απέδειξε για άλλη μια φορά ότι δεν επαναπαύεται ποτέ όταν διακυβεύεται η ασφάλεια. Με μια εντελώς ξαφνική, έκτακτη κίνηση, η εταιρεία κυκλοφόρησε σήμερα κρίσιμες ενημερώσεις για τρεις διαφορετικές γενιές του macOS: macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 και macOS Sonoma 14.8.9.

Και αυτή τη φορά δεν μιλάμε για τα κλασικά «σιωπηλά» updates που απλώς βελτιώνουν λίγη σταθερότητα ή διορθώνουν ένα μικρό οπτικό glitch. Πρόκειται για patches που στοχεύουν σε ένα ιδιαίτερα σοβαρό κενό ασφαλείας με άμεσες επιπτώσεις στην ιδιωτικότητα και στον έλεγχο του Mac σας, ειδικά σε περιβάλλοντα όπου συνδέεστε συχνά σε κοινόχρηστα ή εταιρικά δίκτυα.

Η συνοδευτική περιγραφή στην ενημέρωση μοιάζει σχεδόν υπερβολικά λακωνική: «Αυτή η ενημέρωση παρέχει σημαντικές επιδιορθώσεις ασφαλείας για το Mac σας». Όμως πίσω από αυτή τη διπλωματική φράση κρύβεται ένα θέμα που φαίνεται πως ήταν αρκετά σοβαρό ώστε να παρακάμψει την παραδοσιακή διαδικασία βηματικών δοκιμών (developer/public betas) που βλέπουμε συνήθως πριν φτάσει ένα fix σε όλους τους χρήστες. Η Apple έτρεξε για να το κλείσει — και αυτό από μόνο του λέει πολλά.

(Κοινή Χρήση Οθόνης): το κρίσιμο κενό ασφαλείας που «ανοίγει» το Mac στο δίκτυο

Σύμφωνα με την επίσημη σελίδα υποστήριξης της Apple και τις αναφορές των ερευνητών ασφαλείας, το πακέτο ενημερώσεων διορθώνει μια μεγάλη ευπάθεια στην υπηρεσία Screen Sharing (Κοινή Χρήση Οθόνης). Η ευπάθεια έχει καταγραφεί ως CVE-2026-65400 και αποδίδεται σε αναφορά του ερευνητή Alfredo Pesoli (μέσω της ομάδας Bynario Atlas).

Το πιο ανησυχητικό στοιχείο δεν είναι απλώς ότι πρόκειται για bug, αλλά ο τρόπος με τον οποίο μπορεί να αξιοποιηθεί: η τρύπα άφηνε το σύστημά σας εκτεθειμένο σε επιθέσεις από το τοπικό δίκτυο. Με απλά λόγια, ένας κακόβουλος χρήστης που βρίσκεται στο ίδιο δίκτυο με εσάς —σε ένα Wi‑Fi καφετέριας, σε ένα ξενοδοχείο, σε coworking χώρο ή ακόμη και στο εταιρικό δίκτυο— θα μπορούσε να αποκτήσει πρόσβαση στο Screen Sharing του Mac σας και να πιστοποιηθεί (authenticate) χωρίς έγκυρα διαπιστευτήρια ή κωδικό.

Το πρόβλημα φαίνεται να οφειλόταν σε κακή διαχείριση της κατάστασης ελέγχου ταυτότητας (state management). Με άλλα λόγια, υπήρχε τρόπος να παρακαμφθούν βήματα που κανονικά λειτουργούν ως «πόρτες ασφαλείας», επιτρέποντας σε έναν επιτιθέμενο να περάσει μέσα από ένα λογικό κενό, αντί να χρειαστεί να σπάσει κωδικούς.

Αν και η λειτουργία Κοινή Χρήση Οθόνης, υπό φυσιολογικές συνθήκες, απαιτεί δικαιώματα και από τις δύο πλευρές για να ξεκινήσει μια συνεδρία, η συγκεκριμένη ευπάθεια λειτουργούσε σαν «κερκόπορτα». Και όταν μιλάμε για Screen Sharing, δεν μιλάμε απλώς για μια προεπισκόπηση: μιλάμε για ενδεχόμενο πλήρους ελέγχου της οθόνης, άρα και για πρόσβαση σε αρχεία, εφαρμογές, εταιρικά έγγραφα, κωδικούς που εμφανίζονται ή πληκτρολογούνται, ακόμη και σε ευαίσθητες πληροφορίες που μπορεί να ανοίγετε καθημερινά χωρίς δεύτερη σκέψη.

Γιατί αυτό το κενό θεωρείται τόσο επικίνδυνο

Οι επιθέσεις τύπου «ίδιο δίκτυο» συχνά υποτιμώνται, επειδή πολλοί χρήστες θεωρούν ότι ο κίνδυνος υπάρχει μόνο όταν κάποιος είναι «μακριά» ή όταν πρόκειται για malware. Στην πραγματικότητα, τα τοπικά δίκτυα είναι από τα πιο ύπουλα περιβάλλοντα: εκεί συνδέονται πολλοί άγνωστοι χρήστες, συχνά χωρίς ισχυρή απομόνωση συσκευών, ενώ μια λάθος ρύθμιση ή ένα κενό όπως το CVE-2026-65400 μπορεί να κάνει τη διαφορά ανάμεσα σε «είμαι απλώς online» και «κάποιος βλέπει ή ελέγχει την οθόνη μου».

Για επαγγελματίες που εργάζονται εξ αποστάσεως, η απειλή μεγαλώνει. Σε ένα σενάριο κατάχρησης, ο επιτιθέμενος θα μπορούσε θεωρητικά να ανοίξει εφαρμογές, να μεταφέρει αρχεία, να δει εσωτερικές συνομιλίες, να τραβήξει στιγμιότυπα, ή να εκτελέσει μη εξουσιοδοτημένες ενέργειες, εκμεταλλευόμενος το γεγονός ότι ο χρήστης είναι ήδη «μέσα» στον λογαριασμό του.

Η απάντηση της Apple και γιατί πρέπει να κάνετε την ενημέρωση τώρα

Το γεγονός ότι η Apple έβγαλε το patch ταυτόχρονα για τρεις εκδόσεις του macOS δείχνει ξεκάθαρα την κρισιμότητα της κατάστασης. Δεν πρόκειται για διόρθωση που αφορά μόνο τους «νεότερους» χρήστες ή ένα στενό target group, αλλά για πρόβλημα που μπορούσε να επηρεάσει μεγάλο μέρος της ενεργής βάσης εγκατάστασης.

Αξίζει επίσης να σημειωθεί ότι η κίνηση αυτή έρχεται σε περίοδο όπου η εταιρεία προσπαθεί να βελτιώσει τον τρόπο με τον οποίο διαχειρίζεται αναφορές ευπαθειών. Μόλις πρόσφατα προχώρησε σε αλλαγές στο bug bounty πρόγραμμά της, με στόχο να αντιμετωπίσει τον τεράστιο όγκο άχρηστων ή χαμηλής ποιότητας αναφορών που «μπουκώνουν» τη διαδικασία και καθυστερούν την αξιολόγηση πραγματικών απειλών. Όταν, λοιπόν, βλέπεις ένα τόσο γρήγορο και καθολικό rollout, είναι σαφές ότι το ζήτημα αξιολογήθηκε ως άμεσος κίνδυνος.

Η πρακτική συμβουλή είναι απλή και ξεκάθαρη: μην το αφήσετε για αργότερα. Ακόμα κι αν δεν χρησιμοποιείτε ενεργά την Κοινή Χρήση Οθόνης, η ύπαρξη της υπηρεσίας και η πιθανότητα έκθεσης στο ίδιο δίκτυο αρκούν για να δικαιολογήσουν την άμεση αναβάθμιση.

Μεταβείτε στις Ρυθμίσεις Συστήματος (System Settings) → Γενικά (General) → Ενημέρωση Λογισμικού (Software Update) και εγκαταστήστε το διαθέσιμο patch. Τα νέα build numbers που αναφέρονται είναι 25G76, 24G830 και 23J631, ανάλογα με την έκδοση macOS που χρησιμοποιείτε.

Σε μια εποχή όπου οι επιθέσεις γίνονται πιο στοχευμένες και τα «ήσυχα» κενά μπορούν να έχουν δυσανάλογα μεγάλες συνέπειες, η γρήγορη εγκατάσταση τέτοιων ενημερώσεων είναι η πιο απλή —και συχνά η πιο αποτελεσματική— άμυνα.

Δείτε επίσης

Τελευταία Άρθρα

Τα πιο Δημοφιλή