6 августа Apple выпустила macOS Tahoe 26.6.1 — обновление операционной системы macOS Tahoe, вышедшей в прошлом году. Обновление появилось чуть более чем через неделю после выпуска macOS Tahoe 26.6.
В своем документе о безопасности Apple сообщила, что обновление устраняет уязвимость, которая позволяла злоумышленнику проходить аутентификацию в Screen Sharing без действительных учетных данных — проще говоря, давала недоброжелателю возможность просматривать экран Mac пользователя и удаленно управлять его клавиатурой и мышью. Однако, похоже, хакеры уже воспользовались этой уязвимостью.
Как ранее сообщил , NCSC-NL заявил, что его уведомили о случаях эксплуатации уязвимости, «наблюдавшихся на нескольких системах, в которых порт 5900 был доступен из интернета». Причина в том, что при включенном Screen Sharing межсетевой экран macOS намеренно открывает этот порт.
«Во всех этих случаях на затронутой системе был получен доступ с правами root и размещен криптомайнер Monero», — добавили в NCSC-NL. Иными словами, ресурсы атакуемого Mac используются для майнинга криптовалюты.
При выпуске исправления — которое также вошло в macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9 — Apple заявила, что решила проблему аутентификации благодаря «улучшенному управлению состоянием». Пользователям, которые еще не обновили свои Mac, следует сделать это как можно скорее. Даже тем, кто уже установил обновление, рекомендуется использовать VPN при активном Screen Sharing.
Если вы не уверены, что ваша версия macOS актуальна, вы можете проверить это в Системных настройках Mac, выбрав «Основные» ➝ «Обновление ПО».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Tim Hardwick




