Apple は、画面共有アプリの高リスクの欠陥を修正するために、macOS Sequoia、Sonoma、および Tahoe 用の緊急パッチをリリースしました。この脆弱性により、攻撃者が認証をバイパスし、Mac をリモート制御できる可能性があります。
セキュリティ上の緊急事態
2026 年 8 月 7 日、Apple は、Mac コンピュータのネイティブ画面共有アプリケーション内で発見された重大な脆弱性に対処するため、一連の緊急かつ予定外のセキュリティ アップデートを発行しました。この欠陥は深刻なので、おそらく武器化が容易だったため、同社はすぐに修復に動いた。 Apple が提供する技術説明によると、この脆弱性により、権限のない者が有効な資格情報を必要とせずに画面共有機能への認証を行うことが可能になります。これらの主要なセキュリティのハードルを回避することで、攻撃者はターゲット マシン上でリモート セッションを確立し、実質的にホスト システムを完全に制御できるようになる可能性があります。画面共有が管理または共同リモート アクセスを目的とした標準ユーティリティであることを考えると、パスワード要件を削除するバイパスにより、パッチが適用されていないバージョンのソフトウェアを実行している Mac の攻撃対象領域が大幅に増加します。
脆弱性の範囲と影響
このパッチのロールアウトは、オペレーティング システムの 3 つの主要なイテレーション (macOS Tahoe、macOS Sonoma、macOS Sequoia) を対象としています。マシンを保護するために必要な具体的なアップデートは、Tahoe の場合はバージョン 26.6.1、Sonoma の場合は 14.8.9、Sequoia の場合は 15.7.9 です。画面共有アプリ自体は、macOS エコシステムの長年の機能ですが、2023 年に macOS Sonoma の導入により大幅な改良が加えられました。オープン ネットワークまたはパブリック ネットワーク上でこれらのシステムを保守しているユーザーは、マシンが家庭用またはエンタープライズ グレードのファイアウォール保護で保護されていない場合、攻撃者の侵入障壁が最小限になるため、最も高いリスクにさらされます。この脆弱性により、悪意のある攻撃者が機密の個人ファイルを閲覧したり、システム構成を変更したり、永続的なマルウェアをインストールしたりできるようになる可能性があります。さらに、ハイジャックされたマシンはより広範なボットネットの一部として利用され、ユーザー自身のコンピュータを他の個人や組織に対するネットワークベースの攻撃のためのプラットフォームに変える可能性があります。
リスクの軽減とユーザーのアクション
この認証バイパスの深刻な性質にもかかわらず、この脆弱性が実際に積極的に悪用されているという確認された報告はありません。これらのアップデートをプッシュするという Apple の決定は、予想外にもセキュリティに対する積極的なアプローチを強調しており、悪意のある者がパッチをリバースエンジニアリングして機能エクスプロイトを開発する前に機会を閉ざすことを目指しています。ユーザーは、デバイスが保護されていることを確認するために、すぐにデバイスを更新することを強くお勧めします。アップデートを実行するには、「システム設定」内の「全般」タブに移動し、「ソフトウェアアップデート」を選択する必要があります。脅威を無力化するには、プロンプトに従って新しいバージョンをインストールすることが重要です。画面共有ツールは本質的にシステムへの深いアクセスを許可するため、個人用および業務用デバイスに対する管理レベルの不正な干渉を防ぐためには、これらの機能の整合性を維持することが不可欠です。
⚖ The Balanced View
Concerns & criticism
最大の懸念は、画面共有の脆弱性により、パスワードなしでシステムが完全に侵害される可能性があり、この機能を利用して複数のマシンを管理するユーザーの防御の第一線が実質的に剥奪されてしまうことです。
→What's next
ユーザーは、「ソフトウェア アップデート」設定を監視して、最新のパッチが正常に適用されていることを確認する必要があります。また、一般的なネットワーク セキュリティ構成を見直して、信頼できるユーザーとデバイスのみが画面共有にアクセスできるようにすることもお勧めします。