В macOS активно эксплуатируется уязвимость в функции совместного доступа к экрану
Уязвимость в функции совместного доступа к экрану macOS активно используют злоумышленники, сообщает Ars Technica со ссылкой на Национальный центр кибербезопасности Нидерландов (NCSC). По данным ведомства, атаки были зафиксированы на нескольких системах, в которых порт 5900 был доступен из Интернета.
Проблема отслеживается под идентификатором CVE-2026-65400. Apple выпустила исправления для macOS Tahoe, Sequoia и Sonoma неделей ранее. Уязвимость получила оценку 7,1 балла из 10 по шкале серьезности. Она связана с ошибкой в механизме управления состояниями в функции Screen Sharing, которая позволяет удаленному пользователю просматривать экран компьютера и управлять клавиатурой и мышью.
NCSC заявил, что во всех выявленных случаях злоумышленники получали root-доступ к заражённым устройствам и устанавливали майнер криптовалюты Monero. Такая программа скрытно использует вычислительные ресурсы Mac для операций, генерирующих криптовалюту для злоумышленников.
Больше актуальных новостей читайте в Telegram-канале UA.News.
Apple отмечала, что CVE-2026-65400 может позволить постороннему пользователю без учетных данных получить доступ к Mac. Детали этой уязвимости стали известны общественности во время конференции Black Hat, состоявшейся неделей ранее.
Порт 5900 открывается брандмауэром macOS, когда активирован совместный доступ к экрану. Обычно маршрутизаторы и отдельные сетевые экраны блокируют его, если это не было изменено вручную. Специалисты по кибербезопасности советуют не оставлять порт открытым для интернета, а для удаленного доступа использовать VPN или SSH-туннелирование.
Самым безопасным подходом в материале названо отключение Screen Sharing, когда эта функция не нужна. В macOS её можно настроить через System Settings → General → Sharing. Также пользователям рекомендуют установить последнее обновление безопасности Apple.