
Apple vydal mimořádnou opravu vážné chyby ve sdílení obrazovky na Macu: útočník ve stejné síti se mohl přihlásit bez hesla. Aktualizace dorazila týden po předchozí a bez obvyklého beta testování, což signalizuje, jak naléhavě ji Apple bral.
Co Apple opravil
Nová verze macOS Tahoe 26.6.1 spolu s doprovodnými aktualizacemi macOS Sequoia 15.7.9 a macOS Sonoma 14.8.9 řeší jedinou, ale závažnou zranitelnost ve funkci sdílení obrazovky. Podle bezpečnostního dokumentu Apple mohl útočník připojený do stejné sítě jako oběť projít autentizací sdílení obrazovky bez platného jména a hesla. Chyba dostala označení CVE-2026-65400 a Apple ji popisuje jako problém s autentizací, který vyřešilo „vylepšené řízení stavů“ (state management). V praxi to znamenalo, že se útočník mohl dostat ke sdílení plochy podobně, jako by znal správné přihlašovací údaje, a v závislosti na oprávněních dané relace pak sledovat dění na obrazovce, spouštět aplikace nebo pracovat se soubory na cizím Macu.
Apple v dokumentu neuvádí, zda byla chyba někdy zneužita v praxi. Firma podobné informace obvykle nezveřejňuje, takže se dá jen konstatovat, že o aktivním zneužívání zatím nic nevíme. Podobnou chybu sdílení obrazovky přitom podle nizozemského úřadu útočníci aktivně zneužívali, jak popisujeme v textu o zneužívané chybě a falešném instalátoru.
Proč to nepočkalo na běžný cyklus
Apple standardně nevydává opravy pro Mac týden po předchozí větší aktualizaci, natož bez toho, aby prošly vývojářskou nebo veřejnou betou. Přesně to se ale stalo: macOS Tahoe 26.6 vyšlo 27. července, 26.6.1 přišlo už 6. srpna. Stejně tak je neobvyklé, že se jedné chybě věnuje samostatná aktualizace hned pro tři verze systému najednou. Tato kombinace obvykle znamená, že Apple považuje riziko za natolik vysoké, že nechtěl čekat na běžný harmonogram. Samotné vydání této aktualizace s více než 75 opravami jsme popsali v článku o vydání iOS a macOS 26.6.
Jak aktualizovat
Postup je stejný jako u každé jiné systémové aktualizace: v Nastavení systému otevřete sekci Obecné a dál Aktualizace softwaru. Mac by měl nabídnout jednu z těchto verzí podle toho, jaký systém aktuálně používáte:
- macOS Tahoe 26.6.1 (build 25G76)
- macOS Sequoia 15.7.9 (build 24G830)
- macOS Sonoma 14.8.9 (build 23J631)
Aktualizovat by měl každý, kdo má na Macu zapnuté sdílení obrazovky, ať už kvůli vzdálené správě, IT podpoře v práci, home office přístupu k firemnímu počítači nebo pomoci rodině na dálku. Přesně tyto scénáře jsou totiž nejvíc vystavené riziku, protože zranitelnost cílí právě na sdílení obrazovky. Podrobný technický popis chyby zveřejnil Apple ve svém bezpečnostním dokumentu k macOS Tahoe 26.6.1. Podobně závažnou vzdálenou kontrolu nad zařízením nedávno umožnila i appka Zoom, jak píšeme v textu o chybě ohrožující iPhone i Mac.
Druhý nález za deset dní
Chybu nahlásil italský výzkumník Alfredo Pesoli přes platformu Bynario Atlas, kterou provozuje bezpečnostní firma Bynario. Není to náhoda ani ojedinělý případ: jak jsme psali v článku o tom, jak limit na počet AI hlášení málem zablokoval vážnou chybu macOS, stejná firma nahlásila jen o pár dní dřív jinou, samostatnou zranitelnost ve sdílení obrazovky, kterou Apple opravil už v macOS Tahoe 26.6. Jde tedy o dvě různé chyby od stejného týmu, ne o opakovaně řešený stejný problém. Že se aktuální nález nezasekl v systému limitů na otevřená hlášení, naznačuje, že Applem nedávno zavedený systém ověřitelných důkazů funguje a legitimní nálezy se dál dostávají k opravě bez zbytečného zdržení.
A co iPhone?
Pro iOS a iPadOS zatím žádná odpovídající aktualizace nevyšla, aktuální veřejná verze zůstává 26.6. Apple podle všeho interně testuje iOS 26.6.1, potvrzené informace o obsahu ani termínu vydání ale zatím nejsou k dispozici. Odpovídající opravu pro iPhone i iPad nakonec přinesla až novější aktualizace iOS 26.6.1 a macOS 26.6.2.
Co to znamená pro české uživatele
Pro domácnosti i firmy v Česku, které používají sdílení obrazovky na Macu, jde o jasný a jednoduchý úkol: stáhnout aktualizaci co nejdřív. Netýká se to jen výjimečných situací, sdílení obrazovky běžně pomáhá při vzdálené IT podpoře, ve firmách se vzdáleně spravovanými Maky nebo když někdo pomáhá rodičům s počítačem po telefonu. Aktualizace je zdarma, netrvá dlouho a nevyžaduje žádné zvláštní nastavení, jen restart Macu po instalaci. Podobně opatrný přístup se vyplatí i u jiné chyby na Macu, kterou Apple podle výzkumníků rozhodl se neopravit.








