Вразливість macOS дозволяє віддаленим хакерам отримати доступ без пароля
Нідерландські чиновники попередили, що вразливість macOS високого рівня серйозності, яка дозволяє зловмисникам виконувати шкідливий код, активно використовується.
«NCSC отримав повідомлення про те, що було виявлено активне використання цієї вразливості на кількох системах, до яких порт 5900 був доступний з Інтернету», — попередив раніше цього тижня Національний центр кібербезпеки Нідерландів. «У всіх цих випадках було отримано доступ до root на ураженій системі та розміщено майнер криптовалют Monero».
Чи знаєте ви, чи увімкнено спільний доступ до екрана?
Вразливість, відстежувана як CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Ця вразливість, з оцінкою серйозності 7.1 з 10, випливає з помилки в функції спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, коли комп’ютер увімкнено. Основною причиною є недолік у «керуванні станом», яке відстежує попередні події, взаємодії користувача, змінні та інші системні стани.
Відео експлуатації цієї вразливості можна переглянути тут. Деталі CVE-2026-65400 стали публічними на минулотижневій конференції безпеки Black Hat. Apple минулого тижня заявила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple зробила таке застереження, але пом’якшення мови є поширеним серед більшості розробників технологій під час розкриття вразливостей.
Як зазначив NCSC, вразливість використовується, коли порт 5900 відкритий для Інтернету. Коли увімкнено спільний доступ до екрана, брандмауер macOS відкриває цей порт. Маршрутизатори та виділені брандмауери зазвичай блокують порт, якщо він не налаштований для перекриття цього налаштування. Фахівці з безпеки зазвичай радять користувачам Mac тримати порт закритим навіть під час використання спільного доступу до екрана, а натомість підключатися через VPN або тунелювання SSH. Альтернативні методи вимагають дій, які не входять до можливостей більшості користувачів.
Найбезпечніша практика — блокувати спільний доступ до екрана, вмикати його лише тоді, коли він потрібен, і вимикати цю функцію після завершення сеансу. Спільний доступ до екрана можна ввімкнути або вимкнути, перейшовши до «Системні параметри» > «Загальні» > «Спільний доступ» і пересунувши перемикач «Спільний доступ до екрана». Звісно, встановлення минулотижневого оновлення безпеки також є обов’язковим.
Наразі немає жодних ознак того, що експлойти використовуються для встановлення чогось, крім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть скористатися вразливістю для встановлення шкідливого програмного забезпечення, яке краде облікові дані або виконує інші більш підступні дії.
За матеріалами: arstechnica.com
