Власти Нидерландов предупредили, что опасная уязвимость macOS, позволяющая злоумышленникам выполнять вредоносный код, активно эксплуатируется.
«NCSC получил уведомление, указывающее, что активная эксплуатация этой уязвимости наблюдается на нескольких системах, в которых порт 5900 был доступен из интернета», — предупредил на этой неделе Национальный центр кибербезопасности Нидерландов. «Во всех этих случаях на затронутой системе был получен root-доступ и установлен криптомайнер Monero».
Знаете ли вы, включен ли у вас общий доступ к экрану?
Для уязвимости, отслеживаемой как CVE-2026-65400, Apple на прошлой неделе выпустила патч для macOS Tahoe, Sequoia и Sonoma. Уязвимость с рейтингом опасности 7,1 из 10 вызвана ошибкой в функции общего доступа к экрану macOS, которая позволяет удаленному пользователю просматривать экран и управлять клавиатурой и мышью, пока устройство включено. В основе лежит дефект в «управлении состоянием», которое отслеживает предыдущие события, действия пользователя, переменные и другие состояния системы.
Видео работы эксплойта можно посмотреть здесь. Подробности о CVE-2026-65400 стали известны на прошлой неделе на конференции по безопасности Black Hat. Apple на прошлой неделе сообщила, что CVE-2026-65400 «может» позволить злоумышленнику без учетных данных получить доступ к Mac. Непонятно, почему Apple выбрала столь осторожную формулировку, но смягчающие формулировки распространены среди большинства разработчиков при раскрытии уязвимостей.
Как отмечает NCSC, уязвимость эксплуатируется, когда порт 5900 доступен из интернета. Когда общий доступ к экрану включен, брандмауэр macOS открывает порт. Маршрутизаторы и выделенные брандмауэры обычно блокируют порт, если только не настроены переопределять эту настройку. Специалисты по безопасности в целомсоветуют пользователям Mac держать порт закрытым даже при использовании общего доступа к экрану и вместо этого подключаться через VPN или SSH-туннель. Эти альтернативы требуют действий, которые большинству пользователей не под силу.
Самый безопасный способ — отключить общий доступ к экрану, включать его только при необходимости и выключать функцию после завершения сеанса. Общий доступ к экрану можно включить или отключить в Системных настройках > Основные > Общий доступ, переключив тумблер «Общий доступ к экрану». Конечно, установить выпущенное на прошлой неделе обновление безопасности также обязательно.
На данный момент нет признаков того, что эксплойты используются для установки чего-либо, кроме майнеров Monero, которые скрыто задействуют ресурсы Mac для выполнения математических операций, генерирующих криптовалюту для злоумышленника. Больший риск состоит в том, что злоумышленники могут использовать уязвимость для установки вредоносного ПО, которое крадет учетные данные или выполняет другие, более опасные действия.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Dan Goodin




