Вразливість macOS дозволяє зловмисникам отримувати доступ до систем без пароля.


Нідерландський Національний центр кібербезпеки (NCSC) попередив про активну експлуатацію вразливості високої серйозності в macOS, яка дозволяє зловмисникам виконувати шкідливий код.
«NCSC отримав повідомлення про те, що спостерігається активне використання цієї вразливості на численних системах, до яких порт 5900 був доступний з Інтернету», – йдеться у попередженні NCSC. «У всіх цих випадках було отримано доступ до root-прав на ураженій системі та встановлено майнер криптовалюти Monero».
Чи ввімкнена функція спільного доступу до екрана на вашому пристрої?
Вразливість, що має ідентифікатор CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Вона оцінена як 7.1 з 10 балів за серйозністю і пов’язана з помилкою у функції спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, коли комп’ютер увімкнено. Причиною є недолік у «керуванні станом», яке відстежує попередні події, взаємодії користувача, змінні та інші системні стани.
Відео з демонстрацією експлуатації вразливості можна переглянути за посиланням. Деталі про CVE-2026-65400 стали відомі на минулотижневій конференції безпеки Black Hat. Apple зазначила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Причина, з якої Apple використовувала обережну формулювання, невідома, але пом’якшення мови є поширеною практикою серед розробників програмного забезпечення при розкритті вразливостей.
Як зазначив NCSC, вразливість експлуатується, коли порт 5900 доступний з Інтернету. При ввімкненні спільного доступу до екрана міжмережевий екран macOS відкриває цей порт. Маршрутизатори та виділені міжмережеві екрани зазвичай блокують цей порт, якщо він не налаштований для перекриття цього налаштування. Експерти з безпеки, як правило, рекомендують користувачам Mac тримати цей порт закритим навіть під час використання спільного доступу до екрана, натомість підключатися через VPN або SSH-тунелювання. Ці альтернативи вимагають дій, які виходять за межі можливостей більшості користувачів.
Найбезпечнішим методом є блокування спільного доступу до екрана, увімкнення його лише за необхідності та вимкнення після завершення сеансу. Спільний доступ до екрана можна ввімкнути або вимкнути, перейшовши до «Системні параметри» > «Загальні» > «Спільний доступ» та перемкнувши відповідний перемикач. Звісно, встановлення оновлення безпеки минулого тижня також є обов’язковим.
На даний момент немає жодних ознак того, що експлойти використовуються для встановлення чогось, окрім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть скористатися вразливістю для встановлення шкідливого програмного забезпечення, яке викрадає облікові дані або виконує інші більш небезпечні дії.

Дізнатися більше на: arstechnica.com
