Apple Mac: знайдено нову вразливість, яку зловмисники вже активно використовують

Уразливість macOS дозволяє віддаленим зловмисникам отримувати доступ без пароля

Apple Mac: знайдено нову вразливість, яку зловмисники вже активно використовують 1Apple Mac: знайдено нову вразливість, яку зловмисники вже активно використовують 2

Нідерландські офіційні особи попередили про активну експлуатацію уразливості високої серйозності в macOS, яка дозволяє зловмисникам виконувати шкідливий код.

«Національний центр кібербезпеки (NCSC) отримав сповіщення про те, що було зафіксовано активне зловживання цією уразливістю на численних системах, до яких порт 5900 був доступний з Інтернету», — попередив Нідерландський національний центр кібербезпеки цього тижня. «У всіх цих випадках було отримано доступ до root на ураженій системі та встановлено майнер криптовалюти Monero».

Чи знаєте ви, чи увімкнено спільний доступ до екрана?

Уразливість, позначена як CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Уразливість із рейтингом серйозності 7.1 з 10 виникає через помилку в можливості спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, поки машина увімкнена. Основною причиною є збій у «керуванні станом», яке відстежує попередні події, дії користувача, змінні та інші стани системи.

Деталі CVE-2026-65400 стали публічними на минулотижневій конференції безпеки Black Hat. Apple минулого тижня заявила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple зробила таке застереження, але пом’якшення формулювань є поширеним серед більшості розробників технологій під час розкриття інформації про вразливості.

Як зазначив NCSC, уразливість експлуатується, коли порт 5900 відкритий для Інтернету. Коли увімкнено спільний доступ до екрана, брандмауер macOS відкриває цей порт. Маршрутизатори та спеціалізовані брандмауери зазвичай блокують порт, якщо він не налаштований для перекриття цього налаштування. Фахівці з безпеки, як правило, радять користувачам Mac тримати порт закритим навіть під час використання спільного доступу до екрана та натомість підключатися через VPN або SSH-тунелювання. Альтернативні методи вимагають дій, які не входять до можливостей більшості користувачів.

Найбезпечнішою практикою є блокування спільного доступу до екрана, увімкнення його лише тоді, коли це необхідно, і вимкнення функції після завершення сеансу. Спільний доступ до екрана можна ввімкнути або вимкнути, перейшовши до «Системні параметри» > «Загальні» > «Спільний доступ» і перемикнувши повзунок «Спільний доступ до екрана». Звичайно, встановлення минулотижневого оновлення безпеки також є обов’язковим.

Наразі немає ознак того, що експлойти використовуються для встановлення чогось, окрім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть використати цю уразливість для встановлення шкідливого програмного забезпечення, яке викрадає облікові дані або виконує інші більш зловмисні дії.

Apple Mac: знайдено нову вразливість, яку зловмисники вже активно використовують 3

Джерело новини: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *