Уязвимость в Screen Sharing на Mac уже используют в атаках

Уязвимость в Screen Sharing на Mac уже используют в атаках

Нидерландские специалисты по кибербезопасности сообщили об активной эксплуатации уязвимости в Screen Sharing на Mac и в macOS, которая позволяет злоумышленнику получить полный доступ к Mac. Apple исправила проблему на прошлой неделе в macOS Tahoe, Sequoia и Sonoma, а подробности появились на конференции Black Hat.

Уязвимость получила номер CVE-2026-65400 и оценку 7,1 из 10. Она связана с функцией Screen Sharing, которая позволяет удалённой стороне видеть экран и управлять клавиатурой и мышью, пока компьютер включён.

По данным Netherlands National Cyber Security Centrum, активное злоупотребление замечено на нескольких системах, где порт 5900 был доступен из интернета. Во всех этих случаях на скомпрометированной машине получали root-доступ и размещали майнер Monero.

Читайте также:

Уязвимость в Screen Sharing

В Apple описали проблему как ошибку аутентификации, которую устранили за счёт улучшенного управления состоянием. Именно сбой в state management, который отслеживает предыдущие события, действия пользователя, переменные и другие системные состояния, назван основной причиной уязвимости.

«The NCSC has received a notification indicating that active abuse of this vulnerability has been observed on multiple systems on which port 5900 was accessible from the Internet. In all these cases, root had been accessed on the affected system and a Monero crypto miner had been placed.»

Netherlands National Cyber Security Centrum

Apple ранее писала, что CVE-2026-65400 «may» позволить атакующему без учётных данных получить доступ к Mac. Компания не уточняла, почему использовала осторожную формулировку, но именно так она описала риск в прошлом сообщении об уязвимости.

Опубликовано:
Марта Баринова