Уразливість macOS дозволяє віддаленим зловмисникам отримувати доступ без пароля.
Нідерландські чиновники попередили, що серйозна вразливість macOS, яка дозволяє зловмисникам виконувати шкідливий код, активно використовується.
«Національний центр кібербезпеки Нідерландів (NCSC) отримав повідомлення про те, що спостерігалося активне зловживання цією вразливістю на кількох системах, до яких порт 5900 був доступний з Інтернету», – попередив NCSC раніше цього тижня. «У всіх цих випадках було отримано доступ до root на ураженій системі та встановлено майнер криптовалюти Monero».
Чи знаєте ви, чи увімкнено спільний доступ до екрана?
Вразливість, відстежувана як CVE-2026-65400, отримала патч від Apple минулого тижня для macOS Tahoe, Sequoia та Sonoma. Вразливість із рейтингом серйозності 7.1 з 10 виникає через помилку в можливості спільного доступу до екрана macOS, яка дозволяє віддаленій стороні переглядати екран і керувати клавіатурою та мишею, коли комп’ютер увімкнено. Причиною є збій у «керуванні станом», яке відстежує попередні події, дії користувача, змінні та інші стани системи.
Відео експлуатації вразливості можна знайти тут. Деталі CVE-2026-65400 стали загальнодоступними на минулотижневій конференції з безпеки Black Hat. Apple минулого тижня заявила, що CVE-2026-65400 «може» дозволити зловмиснику без облікових даних отримати доступ до Mac. Незрозуміло, чому Apple зробила таке застереження, але пом’якшення формулювань є поширеною практикою серед більшості розробників програмного забезпечення під час розкриття вразливостей.
Як зазначив NCSC, вразливість використовується, коли порт 5900 відкритий для Інтернету. Коли увімкнено спільний доступ до екрана, брандмауер macOS відкриває цей порт. Маршрутизатори та виділені брандмауери зазвичай блокують порт, якщо він не налаштований для зміни цього налаштування. Експерти з безпеки загалом радять користувачам Mac тримати порт закритим навіть під час використання спільного доступу до екрана та натомість підключатися через VPN або SSH-тунелювання. Альтернативи вимагають дій, які не входять до можливостей більшості користувачів.
Найбезпечнішою практикою є блокування спільного доступу до екрана, увімкнення його лише тоді, коли він потрібен, і вимкнення функції після завершення сеансу. Спільний доступ до екрана можна увімкнути або вимкнути, перейшовши до «Системні параметри» > «Загальні» > «Спільний доступ» і перемикнувши повзунок «Спільний доступ до екрана». Звісно, встановлення минулотижневого оновлення безпеки також є обов’язковим.
Наразі немає жодних ознак того, що експлойти використовуються для встановлення чогось, крім майнерів Monero, які таємно використовують ресурси Mac для виконання математичних операцій, що генерують криптовалюту для зловмисника. Більшим ризиком є те, що зловмисники можуть скористатися вразливістю для встановлення шкідливого програмного забезпечення, яке викрадає облікові дані або виконує інші більш підступні дії.
Дізнатися більше на: arstechnica.com
