„Ein Authentifizierungsproblem wurde durch eine verbesserte Zustandsverwaltung behoben“, sagte Apple in seiner Mitteilung und dankte dem Forscher Alfredo Pesoli, bekannt als @__rev von Bynario Atlas, für die Meldung des Problems.
Am 7. August, einen Tag nach dem Fix von Apple, veröffentlichte das NCSC seine erste Empfehlung und forderte Organisationen zur Aktualisierung auf. Die Warnung war informativ, da zu diesem Zeitpunkt noch keine Ausnutzung gemeldet worden war. Das änderte sich fünf Tage später, am 12. August, als die Behörde die Dringlichkeit der Warnung erhöhte, nachdem Proof-of-Concept-Code veröffentlicht wurde und Berichte über aktive Angriffe auf exponierte Systeme eintrafen.
„Das NCSC hat einen Bericht erhalten, der darauf hindeutet, dass eine aktive Ausnutzung dieser Sicherheitslücke auf mehreren Systemen beobachtet wurde, bei denen Port 5900 aus dem Internet erreichbar war. In all diesen Fällen wurde Root-Zugriff auf dem betroffenen System erlangt und ein Monero-Cryptominer installiert“, schrieb das NCSC.
Benutzer, die nicht sofort patchen können, können Screen Sharing manuell deaktivieren, indem sie die System Settings öffnen, General und dann Sharing auswählen und den Schalter für Screen Sharing ausschalten.
Das NCSC hat keine Details zum Umfang der Angriffe mitgeteilt, einschließlich des Zeitpunkts ihres Beginns, der Anzahl der betroffenen Systeme oder der Frage, ob die Angreifer über die Installation des Cryptominers hinaus weitere Aktionen durchgeführt haben.