Зловмисники активно експлуатують вразливість, яка дає їм можливість отримати повний контроль над Mac.

Влад Черевко Цікавлюся різного роду електронікою і технологіями з початку 2000-х. Регулярно стежу за технологічними новинами світу і сам пишу матеріали про це. 16 серпня, 01:28 0

Представники нідерландської влади повідомили, що кіберзлочинці активно експлуатують критичну вразливість у macOS, яка дає можливість віддалено досягти повного домінування над системою, як передає ArsTechnica.

За кілька днів до цього, нідерландський Національний центр кібербезпеки (NCSC) застеріг, що вже зафіксовано випадки застосування цього дефекту на ряді комп’ютерів, де порт 5900 був доступний з мережі Інтернет. У всіх зафіксованих інцидентах зловмисники отримували права суперкористувача (root) до скомпрометованих систем, після чого встановлювали майнер криптовалюти Monero.

Слабкість отримала ідентифікатор CVE-2026-65400. Компанія Apple ліквідувала її минулого тижня, випустивши оновлення 26.6.1 для macOS Tahoe, Sequoia та Sonoma. Рівень загрози оцінено в 7,1 бала з 10 можливих.

Дефект виник через недолік у функціоналі спільного доступу до екрану, що дозволяє дистанційно переглядати вміст екрана та керувати клавіатурою й мишею. Причиною стала помилка в механізмі “керування станом” — системі, яка фіксує попередні події, дії користувача та інші показники. Раніше Apple зазначала, що CVE-2026-65400 “може” надати доступ без необхідності введення облікових даних.

Відео, що демонструє вразливість у дії, можна переглянути нижче.

Згідно з інформацією NCSC, атаки відбуваються саме тоді, коли порт 5900 відкрито в мережі. Якщо функція спільного доступу до екрану активована, цей порт автоматично відкривається через вбудований брандмауер macOS. Зазвичай, маршрутизатори та зовнішні захисні стіни блокують його, якщо користувач не змінює налаштування. Експерти рекомендують тримати цей порт закритим навіть при активному використанні спільного доступу до екрана, а для безпечного з’єднання використовувати VPN або SSH-тунелювання.

Найбільш надійним методом вважається повне вимкнення спільного доступу до екрану, його активація лише в моменти необхідності та вимкнення після завершення роботи. Керування цією функцією здійснюється через Системні параметри > Загальні > Спільний доступ. Крім того, користувачам наполегливо рекомендується встановити найновіше оновлення безпеки від Apple.

На даний момент немає відомостей про використання цієї вразливості для встановлення іншого шкідливого програмного забезпечення, окрім майнерів Monero. Водночас фахівці попереджають, що потенційно зловмисники можуть скористатися нею для викрадення облікових даних або запуску більш небезпечних програм.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *