Вразливість macOS дозволяє віддаленим зловмисникам отримати доступ без пароля.
Нідерландські офіційні особи попередили, що в macOS існує вразливість високої серйозності, яка дозволяє зловмисникам виконувати шкідливий код і активно використовується.
«Національний центр кібербезпеки Нідерландів (NCSC) отримав повідомлення про те, що було зафіксовано активне зловживання цією вразливістю на численних системах, до яких порт 5900 був доступний з Інтернету», — повідомили на початку тижня в NCSC. «У всіх цих випадках було отримано доступ до root-прав на ураженій системі та встановлено майнер криптовалюти Monero».
Чи знаєте ви, чи увімкнено спільний доступ до екрана?
Вразливість, що має ідентифікатор CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Ця вразливість із оцінкою серйозності 7.1 з 10 виникає через помилку у функції спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, коли комп’ютер увімкнений. Основною причиною є збій у «керуванні станом», яке відстежує попередні події, взаємодії користувача, змінні та інші стани системи.
Відео експлуатації вразливості можна переглянути тут. Деталі CVE-2026-65400 стали публічними минулого тижня на конференції з безпеки Black Hat. Apple минулого тижня заявила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple використала формулювання «може», але пом’якшення мови є поширеною практикою серед більшості розробників програмного забезпечення під час розкриття інформації про вразливості.
Як зазначив NCSC, вразливість експлуатується, коли порт 5900 відкритий для Інтернету. Коли увімкнено спільний доступ до екрана, брандмауер macOS відкриває цей порт. Маршрутизатори та виділені брандмауери зазвичай блокують порт, якщо він не налаштований для обходу цього налаштування. Фахівці з безпеки, як правило, радять користувачам Mac тримати порт закритим, навіть під час використання спільного доступу до екрана, і замість цього підключатися через VPN або SSH-тунелювання. Альтернативні методи вимагають дій, які не входять до можливостей більшості користувачів.
Найбезпечнішою практикою є блокування спільного доступу до екрана, увімкнення його лише тоді, коли це необхідно, і вимкнення функції після завершення сеансу. Спільний доступ до екрана можна ввімкнути або вимкнути, перейшовши до Системні налаштування > Загальні > Спільний доступ і переключивши перемикач для «Спільного доступу до екрана». Звісно, встановлення минулотижневого оновлення безпеки також є обов’язковим.
Наразі немає жодних ознак того, що експлойти використовуються для встановлення чогось, окрім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть скористатися вразливістю для встановлення шкідливого програмного забезпечення, яке викрадає облікові дані або виконує інші більш небезпечні дії.
Оригінал статті: arstechnica.com
