Уязвимость macOS уже используют для установки майнера Monero

В Нидерландах сообщили об активной эксплуатации уязвимости в macOS, которая позволяет атакующему выполнять вредоносный код на компьютере. Apple закрыла проблему на прошлой неделе в macOS Tahoe, Sequoia и Sonoma.
«NCSC получил уведомление о том, что активное злоупотребление этой уязвимостью наблюдалось на нескольких системах, где порт 5900 был доступен из интернета. Во всех этих случаях на заражённой системе получали root-доступ и размещали майнер криптовалюты Monero.»
Netherlands National Cyber Security Centrum
Уязвимость получила идентификатор CVE-2026-65400 и оценку 7,1 балла из 10. Она связана с багом в функции экранного доступа macOS, которая позволяет удалённой стороне видеть экран и управлять клавиатурой и мышью, пока компьютер включён.
По данным Apple, CVE-2026-65400 «может» позволить атакующему без учётных данных получить доступ к Mac. Подробности об уязвимости стали известны на прошлой неделе на конференции Black Hat.



