Уязвимость, дающая полный контроль над Mac, активно эксплуатируется злоумышленниками

Macos уязвимость Cve-2026-65400 Monero кибербезопасность Apple arstechnica.com

Активно эксплуатируется опасная уязвимость macOS CVE-2026-65400: ошибка в функции общего доступа к экрану позволяет хакерам получить root-доступ без учетных данных и установить Monero-майнер. Срочно установите патч Apple для Tahoe, Sequoia и Sonoma и отключите общий доступ к экрану, когда он не нужен.

Власти Нидерландов предупредили, что опасная уязвимость macOS, позволяющая злоумышленникам выполнять вредоносный код, активно эксплуатируется.

«NCSC получил уведомление, указывающее, что активная эксплуатация этой уязвимости наблюдается на нескольких системах, в которых порт 5900 был доступен из интернета», — предупредил на этой неделе Национальный центр кибербезопасности Нидерландов. «Во всех этих случаях на затронутой системе был получен root-доступ и установлен криптомайнер Monero».

Знаете ли вы, включен ли у вас общий доступ к экрану?

Для уязвимости, отслеживаемой как CVE-2026-65400, Apple на прошлой неделе выпустила патч для macOS Tahoe, Sequoia и Sonoma. Уязвимость с рейтингом опасности 7,1 из 10 вызвана ошибкой в функции общего доступа к экрану macOS, которая позволяет удаленному пользователю просматривать экран и управлять клавиатурой и мышью, пока устройство включено. В основе лежит дефект в «управлении состоянием», которое отслеживает предыдущие события, действия пользователя, переменные и другие состояния системы.

Видео работы эксплойта можно посмотреть здесь. Подробности о CVE-2026-65400 стали известны на прошлой неделе на конференции по безопасности Black Hat. Apple на прошлой неделе сообщила, что CVE-2026-65400 «может» позволить злоумышленнику без учетных данных получить доступ к Mac. Непонятно, почему Apple выбрала столь осторожную формулировку, но смягчающие формулировки распространены среди большинства разработчиков при раскрытии уязвимостей.

Как отмечает NCSC, уязвимость эксплуатируется, когда порт 5900 доступен из интернета. Когда общий доступ к экрану включен, брандмауэр macOS открывает порт. Маршрутизаторы и выделенные брандмауэры обычно блокируют порт, если только не настроены переопределять эту настройку. Специалисты по безопасности в целомсоветуют пользователям Mac держать порт закрытым даже при использовании общего доступа к экрану и вместо этого подключаться через VPN или SSH-туннель. Эти альтернативы требуют действий, которые большинству пользователей не под силу.

Самый безопасный способ — отключить общий доступ к экрану, включать его только при необходимости и выключать функцию после завершения сеанса. Общий доступ к экрану можно включить или отключить в Системных настройках > Основные > Общий доступ, переключив тумблер «Общий доступ к экрану». Конечно, установить выпущенное на прошлой неделе обновление безопасности также обязательно.

На данный момент нет признаков того, что эксплойты используются для установки чего-либо, кроме майнеров Monero, которые скрыто задействуют ресурсы Mac для выполнения математических операций, генерирующих криптовалюту для злоумышленника. Больший риск состоит в том, что злоумышленники могут использовать уязвимость для установки вредоносного ПО, которое крадет учетные данные или выполняет другие, более опасные действия.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: