Уразливість у macOS дозволяє зловмисникам отримувати доступ до системи без пароля.


Нідерландські офіційні особи попередили про активну експлуатацію вразливості високої серйозності в macOS, яка дозволяє зловмисникам виконувати шкідливий код.
«Національний центр кібербезпеки Нідерландів (NCSC) отримав повідомлення про те, що спостерігалося активне зловживання цією вразливістю на кількох системах, де порт 5900 був доступний з Інтернету», — повідомив NCSC цього тижня. «У всіх цих випадках було отримано доступ root до ураженої системи та встановлено майнер криптовалюти Monero».
Чи знаєте ви, чи увімкнено спільний доступ до екрана?
Вразливість, що має ідентифікатор CVE-2026-65400, отримала виправлення від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Ця вразливість із рівнем серйозності 7.1 з 10 виникає через помилку в можливості спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, поки комп’ютер увімкнено. Основною причиною є збій у «керуванні станом», яке відстежує попередні події, взаємодії користувача, змінні та інші стани системи.
Відео демонстрації експлуатації цієї вразливості доступне за цим посиланням. Деталі CVE-2026-65400 стали публічними минулого тижня на конференції безпеки Black Hat. Apple повідомила минулого тижня, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple зробила таке пом’якшене формулювання, але це поширено серед розробників програмного забезпечення під час розкриття інформації про вразливості.
Як зазначив NCSC, вразливість експлуатується, коли порт 5900 відкритий для доступу з Інтернету. Коли увімкнено спільний доступ до екрана, брандмауер macOS відкриває цей порт. Маршрутизатори та брандмауери зазвичай блокують цей порт, якщо він не налаштований для обходу цього обмеження. Фахівці з безпеки зазвичай радять користувачам Mac тримати порт закритим навіть під час використання спільного доступу до екрана, а натомість підключатися через VPN або SSH-тунелювання. Альтернативні методи вимагають дій, які не входять до можливостей більшості користувачів.
Найбезпечніший підхід — заблокувати спільний доступ до екрана, увімкнути його лише тоді, коли це необхідно, і вимкнути цю функцію після завершення сеансу. Спільний доступ до екрана можна вмикати та вимикати, перейшовши до «Системні параметри» > «Загальні» > «Спільний доступ» і переключивши відповідний перемикач. Звісно, встановлення оновлення безпеки минулого тижня також є обов’язковим.
Наразі немає жодних ознак того, що експлойти використовуються для встановлення чогось, окрім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть використати цю вразливість для встановлення шкідливого програмного забезпечення, яке краде облікові дані або виконує інші, більш зловмисні дії.
За матеріалами: arstechnica.com
