Уразливість у macOS дозволяє віддаленим хакерам отримувати доступ без пароля.
Нідерландські посадовці попередили, що вразливість у macOS високої критичності, яка дозволяє зловмисникам виконувати шкідливий код, активно використовується.
«NCSC отримав повідомлення про те, що було виявлено активне зловживання цією вразливістю на кількох системах, до яких порт 5900 був доступний з Інтернету», — попередив раніше цього тижня Національний центр кібербезпеки Нідерландів. «У всіх цих випадках було отримано доступ до root на ураженій системі та встановлено майнер криптовалюти Monero».
Чи знаєте ви, чи увімкнено спільний доступ до екрана?
Вразливість, відстежувана як CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Вразливість із рейтингом критичності 7.1 з 10 виникає через помилку в можливості спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, коли пристрій увімкнено. Основною причиною є недолік у «керуванні станом», яке відстежує попередні події, взаємодії користувача, змінні та інші стани системи.
Деталі CVE-2026-65400 стали публічними на минулотижневій конференції з безпеки Black Hat. Apple минулого тижня заявила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple зробила таке застереження, але пом’якшення формулювань є поширеним серед більшості розробників технологій під час розкриття інформації про вразливості.
Як зазначив NCSC, вразливість використовується, коли порт 5900 відкритий для Інтернету. Коли увімкнено спільний доступ до екрана, брандмауер macOS відкриває цей порт. Маршрутизатори та виділені брандмауери зазвичай блокують порт, якщо не налаштовані для перекриття цього налаштування. Фахівці з безпеки, як правило, радять користувачам Mac тримати порт закритим навіть під час використання спільного доступу до екрана та замість цього підключатися через VPN або тунелювання SSH. Альтернативи вимагають дій, які не входять до можливостей більшості користувачів.
Найбезпечнішим підходом є блокування спільного доступу до екрана, його увімкнення лише тоді, коли це необхідно, і вимкнення функції після завершення сеансу. Спільний доступ до екрана можна ввімкнути або вимкнути, перейшовши до Системні параметри > Загальні > Спільний доступ та переключивши перемикач для Спільного доступу до екрана. Звичайно, встановлення минулотижневого оновлення безпеки також є обов’язковим.
Наразі немає жодних ознак того, що експлойти використовуються для встановлення чогось, крім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більший ризик полягає в тому, що зловмисники можуть використати цю вразливість для встановлення шкідливого програмного забезпечення, яке краде облікові дані або виконує інші більш підступні дії.
Інформація підготовлена на основі матеріалів: arstechnica.com
