Безопасность и кибербезопасность

Уязвимость, предоставляющая злоумышленникам полный контроль над компьютерами Mac, активно используется злоумышленниками.

Главный редакторAMP · Быстрое чтение

Голландские официальные лица предупредили, что высокоопасная уязвимость в macOS, позволяющая злоумышленникам выполнять вредоносный код, активно эксплуатируется.

«NCSC получило уведомление о том, что активное использование этой уязвимости было замечено на нескольких системах, где порт 5900 был доступен из Интернета», — предупредил Национальный центр кибербезопасности Нидерландов ранее на этой неделе. «Во всех этих случаях на заражённой системе был получен доступ к root и установлен майнер криптовалюты Monero».

Знаете ли вы, включён ли у вас общий доступ к экрану?

Уязвимость, отслеживаемая как CVE-2026-65400, получила исправление от Apple на прошлой неделе для macOS Tahoe, Sequoia и Sonoma. Уязвимость с рейтингом серьёзности 7,1 из 10 обусловлена ошибкой в функции общего доступа к экрану macOS, которая позволяет удалённой стороне просматривать экран и управлять клавиатурой и мышью, пока компьютер включён. Основной причиной является недостаток в «управлении состоянием», которое отслеживает предыдущие события, взаимодействия с пользователем, переменные и другие системные состояния.

Видео с демонстрацией эксплуатации можно найти здесь. Подробности о CVE-2026-65400 стали публичными на конференции по безопасности Black Hat на прошлой неделе. Apple заявила на прошлой неделе, что CVE-2026-65400 «может» позволить злоумышленнику без учётных данных получить доступ к Mac. Неясно, почему Apple использовала смягчающую формулировку, но такое умягчение языка распространено среди разработчиков при раскрытии уязвимостей.

Как отмечает NCSC, уязвимость эксплуатируется, когда порт 5900 открыт в Интернет. Когда общий доступ к экрану включён, брандмауэр macOS открывает этот порт. Маршрутизаторы и специализированные брандмауэры обычно блокируют этот порт, если только не настроены иначе. Специалисты по безопасности обычно советуют пользователям Mac держать этот порт закрытым даже при использовании общего доступа к экрану и подключаться через VPN или через SSH-туннелирование. Альтернативные варианты требуют действий, которые большинство пользователей выполнить не в состоянии.

Самая безопасная практика — отключить общий доступ к экрану, включать его только тогда, когда он нужен, и выключать эту функцию после завершения сеанса. Общий доступ к экрану можно включить или отключить через «Системные настройки» > «Основные» > «Общий доступ» и переключатель «Общий доступ к экрану». Конечно, установка обновления безопасности от прошлой недели также обязательна.

На данный момент нет никаких признаков того, что эксплойты используются для установки чего-либо, кроме майнеров Monero, которые скрыто используют ресурсы Mac для выполнения математических операций, генерирующих криптовалюту для злоумышленника. Более серьёзный риск заключается в том, что злоумышленники могут использовать уязвимость для установки вредоносного ПО, которое крадёт учётные данные или совершает другие более злонамеренные действия.