Наука и технологии

Уязвимость macOS уже используют для установки майнера Monero

Уязвимость macOS уже используют для установки майнера Monero

В Нидерландах сообщили об активной эксплуатации уязвимости в macOS, которая позволяет атакующему выполнять вредоносный код на компьютере. Apple закрыла проблему на прошлой неделе в macOS Tahoe, Sequoia и Sonoma.

«NCSC получил уведомление о том, что активное злоупотребление этой уязвимостью наблюдалось на нескольких системах, где порт 5900 был доступен из интернета. Во всех этих случаях на заражённой системе получали root-доступ и размещали майнер криптовалюты Monero.»

Netherlands National Cyber Security Centrum

Уязвимость получила идентификатор CVE-2026-65400 и оценку 7,1 балла из 10. Она связана с багом в функции экранного доступа macOS, которая позволяет удалённой стороне видеть экран и управлять клавиатурой и мышью, пока компьютер включён.

По данным Apple, CVE-2026-65400 «может» позволить атакующему без учётных данных получить доступ к Mac. Подробности об уязвимости стали известны на прошлой неделе на конференции Black Hat.

Источник: Arstechnica
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий