Знайдено вразливість, що дає повний контроль над Mac, і вона вже використовується зловмисниками

Вразливість macOS дозволяє віддаленим хакерам отримувати доступ без пароля.

Знайдено вразливість, що дає повний контроль над Mac, і вона вже використовується зловмисниками 1Знайдено вразливість, що дає повний контроль над Mac, і вона вже використовується зловмисниками 2

Нідерландські офіційні особи попередили, що вразливість macOS високого рівня серйозності, яка дозволяє зловмисникам виконувати шкідливий код, активно використовується.

«NCSC отримав повідомлення про те, що спостерігається активне зловживання цією вразливістю на численних системах, на яких порт 5900 був доступний з Інтернету», — попередив на початку цього тижня Національний центр кібербезпеки Нідерландів. «У всіх цих випадках було отримано доступ до root на ураженій системі та встановлено майнер криптовалюти Monero».

Чи знаєте ви, чи увімкнено спільний доступ до екрана?

Вразливість, яка має ідентифікатор CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Вразливість із рейтингом серйозності 7.1 з 10 виникає через помилку у функції спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, поки комп’ютер увімкнений. Основною причиною є недолік у «керуванні станом», яке відстежує попередні події, взаємодії користувача, змінні та інші стани системи.

Деталі CVE-2026-65400 стали публічними на минулотижневій конференції з безпеки Black Hat. Apple минулого тижня заявила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple зробила це застереження, але пом’якшення формулювань є звичайною практикою для більшості розробників технологій під час розкриття інформації про вразливості.

Як зазначив NCSC, вразливість експлуатується, коли порт 5900 доступний з Інтернету. Коли спільний доступ до екрана увімкнено, брандмауер macOS відкриває порт. Маршрутизатори та виділені брандмауери зазвичай блокують порт, якщо його налаштування не було змінено. Експерти з безпеки зазвичай радять користувачам Mac тримати порт закритим навіть під час використання спільного доступу до екрана, а натомість підключатися через VPN або SSH-тунелювання. Альтернативи вимагають дій, які не входять до можливостей більшості користувачів.

Найбезпечнішою практикою є блокування спільного доступу до екрана, увімкнення його лише тоді, коли він потрібен, і вимкнення функції після завершення сеансу. Спільний доступ до екрана можна ввімкнути або вимкнути, перейшовши до «Системні параметри» > «Загальні» > «Спільний доступ» і переключивши перемикач «Спільний доступ до екрана». Звичайно, встановлення минулотижневого оновлення безпеки також є обов’язковим.

Наразі немає жодних ознак того, що експлойти використовуються для встановлення чогось, крім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть скористатися вразливістю для встановлення шкідливого програмного забезпечення, яке краде облікові дані або виконує інші більш небезпечні дії.

Знайдено вразливість, що дає повний контроль над Mac, і вона вже використовується зловмисниками 3

Оригінал статті: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *