ผู้ใช้ Mac ที่เปิดฟังก์ชันแชร์หน้าจอ โดยเฉพาะเครื่องที่ใช้ทำงานหรือเปิดให้เชื่อมต่อจากภายนอก ควรอัปเดต macOS ทันที หลังหน่วยงานความปลอดภัยไซเบอร์ของเนเธอร์แลนด์ยืนยันว่า ช่องโหว่ Screen Sharing บน Mac ถูกนำไปใช้โจมตีจริงแล้ว หากไม่ได้ใช้ฟังก์ชันนี้ ควรปิดไว้ระหว่างรออัปเดต

ช่องโหว่ Screen Sharing บน Mac กระทบใครบ้าง

ช่องโหว่นี้อยู่ใน Screen Sharing ซึ่งเป็นเครื่องมือควบคุมหน้าจอ Mac จากระยะไกล ปัญหาทำให้ผู้โจมตีที่อยู่บนเครือข่ายสามารถผ่านขั้นตอนตรวจสอบตัวตนได้โดยไม่มีข้อมูลเข้าสู่ระบบที่ถูกต้อง

Apple แก้ปัญหาไว้แล้วใน macOS รุ่นต่อไปนี้:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

NCSC เนเธอร์แลนด์อัปเดตคำเตือนเมื่อวันที่ 12 สิงหาคม 2026 ว่าพบการโจมตีหลายระบบที่เปิด Screen Sharing ให้เข้าถึงจากอินเทอร์เน็ต ผู้โจมตีได้สิทธิ์ระดับสูงสุดของเครื่องและติดตั้งโปรแกรมขุดคริปโต ส่วน BleepingComputer รายงานรายละเอียดเพิ่มเติมเมื่อวันที่ 14 สิงหาคม

ผู้ใช้ที่ปิด Screen Sharing อยู่แล้วและอัปเดต macOS เป็นรุ่นข้างต้นมีความเสี่ยงน้อยกว่า แต่ยังควรตรวจสอบว่าเครื่องติดตั้งอัปเดตสำเร็จ ไม่ใช่เพียงดาวน์โหลดไว้

วิธีตรวจและป้องกันแบบไม่ซับซ้อน

ทำตามลำดับนี้ได้ทันที:

1. เปิด System Settings > General > Software Update แล้วติดตั้งอัปเดตล่าสุด

2. รีสตาร์ตเครื่องหากระบบร้องขอ จากนั้นกลับมาตรวจเลขรุ่นอีกครั้ง

3. หากไม่เคยใช้ควบคุม Mac จากระยะไกล ให้ไปที่ System Settings > General > Sharing แล้วปิด Screen Sharing

4. หากจำเป็นต้องใช้ ให้หลีกเลี่ยงการเปิดบริการตรงสู่อินเทอร์เน็ต และให้ผู้ดูแลระบบจัดการผ่านเครือข่ายส่วนตัวหรือ VPN

หลังอัปเดต หากเครื่องร้อนผิดปกติ พัดลมทำงานต่อเนื่อง หรือใช้พลังประมวลผลสูงทั้งที่ไม่ได้เปิดงานหนัก ให้หยุดใช้เครื่องกับข้อมูลสำคัญและติดต่อผู้ดูแลระบบ อาการเหล่านี้ไม่ได้ยืนยันว่าถูกโจมตี แต่ควรตรวจสอบเพิ่มเติม

องค์กรควรทำอะไรเพิ่ม

ธุรกิจที่มี Mac สำหรับทำงานจากบ้าน ห้องประชุม หรือเครื่องสาธิต ควรทำบัญชีรายชื่อเครื่องที่เปิด Screen Sharing แล้วตรวจเวอร์ชันให้ครบ อย่าตรวจเฉพาะเครื่องของทีมไอที เพราะเครื่องฝ่ายบริหาร ออกแบบ และขายอาจเปิดฟังก์ชันนี้ไว้เพื่อรับความช่วยเหลือทางไกล

ควรตรวจการตั้งค่าเราเตอร์และไฟร์วอลล์ด้วยว่าไม่มีการเปิด Screen Sharing ออกสู่อินเทอร์เน็ตโดยไม่จำเป็น พร้อมบันทึกวันอัปเดตและผู้ตรวจสอบไว้ เพื่อให้ติดตามเครื่องที่ยังแก้ไขไม่ครบได้ง่าย

แหล่งข้อมูลและเครดิต

  • [NCSC เนเธอร์แลนด์: คำเตือน NCSC-2026-0280](https://advisories.ncsc.nl/2026/ncsc-2026-0280.html) — อัปเดต 12 สิงหาคม 2026 ยืนยันการนำช่องโหว่ไปใช้โจมตีจริง
  • [Apple Support: รายละเอียดความปลอดภัยของ macOS Tahoe 26.6.1](https://support.apple.com/en-us/148170) — เผยแพร่ 6 สิงหาคม 2026 พร้อมรายละเอียดการแก้ไข
  • [BleepingComputer: ผู้โจมตีใช้ช่องโหว่ macOS Screen Sharing ติดตั้งโปรแกรมขุดคริปโต](https://www.bleepingcomputer.com/news/security/hackers-exploit-macos-screen-sharing-flaw-to-deploy-monero-miner/) — เผยแพร่ 14 สิงหาคม 2026
  • ภาพประกอบสร้างด้วย AI โดย Zone-Idea

[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)