1カ月前は「念のため」の予防措置として配布されたセキュリティアップデートが、今やオランダの複数のパソコンで実際に発生した侵入事件へと変わっている。Ars Technicaの報道によると、macOSの画面共有ツール(Screen Sharing)に存在する脆弱性がすでに実際の攻撃で悪用されており、オランダ国家サイバーセキュリティセンター(Netherlands National Cyber Security Centrum)は「複数のシステム」が攻撃を受けたとの報告を受けたと警告を発している。いずれのケースでも攻撃者はroot権限を取得し、仮想通貨マイニングソフトウェアをアップロードしていたという。
CVE-2026-65400として登録されたこの脆弱性は、攻撃者が被害者のパソコンを物理的に操作しているのと同等の効果をもたらす。Screen Sharing機能が有効になっている限り、ネットワーク上のあらゆる攻撃者がこの脆弱性を悪用し、パスワードを一切知らなくても任意のアカウントでログインできてしまう。研究者Calif(@calif_io)氏がX上で公開した概念実証(PoC)によると、Appleが macOS 26.6.1 で行った「不自然な」パッチをリバースエンジニアリングすることで、この脆弱性の全貌が明らかになったという。






