- BrainTools - https://www.braintools.ru -

Уязвимость приложения Screen Sharing предоставляет злоумышленникам полный контроль над Mac жертв

Злоумышленники активно используют уязвимость CVE-2026-65400, позволяющую обойти аутентификацию функции «Общий экран» (Screen Sharing) в macOS для компрометации компьютеров Mac с открытым портом 5900, сообщил [1] Национальный центр кибербезопасности Нидерландов (NCSC‑NL).

Уязвимость приложения Screen Sharing предоставляет злоумышленникам полный контроль над Mac жертв - 1

Агентство указывает, что во всех зафиксированных случаях хакеры получали root‑доступ и устанавливали майнеры криптовалюты Monero. Apple устранила уязвимость 6 августа 2026 года в рамках внепланового обновления, охватывающего macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. 

Однако официальную оценку серьёзности уязвимости пересмотрели. 14 августа Агентство по кибербезопасности и защите инфраструктуры США (CISA) повысило рейтинг по шкале CVSS с 7,1 до 9,8 балла, оценив атаку как автоматизируемую.

NCSC‑NL впервые сообщил об уязвимости 7 августа — на следующий день после выхода обновлений от Apple. Нидерландское ведомство призвало организации немедленно обновить системы. В рекомендациях от 12 августа добавили, что в открытом доступе уже появился эксплойт проверки концепции. Также агентство зафиксировало случаи активной эксплуатации уязвимости на нескольких системах, доступных из интернета.

Технические подробности уязвимости представили на конференции Black Hat в первой половине августа вместе с видео [2], демонстрирующим работу эксплойта. Полученный злоумышленниками доступ на уровне root соответствует тому, который исследователи показали [3] в мае, когда с помощью искусственного интеллекта [4] удалось обойти механизм защиты целостности памяти [5] (Memory Integrity Enforcement) на чипах M5 от Apple.

В журнале изменений NVD для CVE-2026-65400 указано, что 6 августа CISA первоначально оценила уязвимость в 7,1 балла. Агентство сообщило, что злоумышленнику необходимы привилегии низкого уровня и что последствия атаки могут быть лишь частичными. Позже CISA заменило это на вектор, не требующий никаких привилегий и обеспечивающий полную компрометацию конфиденциальности, целостности и доступности.

Уязвимость используется, когда порт 5900 открыт для доступа из интернета. При включённой функции Screen Sharing брандмауэр macOS открывает этот порт. Маршрутизаторы и специализированные брандмауэры обычно блокируют порт, если они не настроены на переопределение этой настройки. Специалисты по безопасности обычно советуют пользователям Mac держать порт закрытым даже при использовании «Общего экрана» и вместо этого подключаться через VPN или SSH‑туннелирование. Альтернативные варианты требуют действий, которые недоступны большинству пользователей.

Автор: Travis_Macrif

Источник [6]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/34499

URLs in this post:

[1] сообщил: https://advisories.ncsc.nl/2026/ncsc-2026-0280.html

[2] видео: https://xcancel.com/calif_io/status/2086022794840793454

[3] показали: https://blog.calif.io/p/first-public-kernel-memory-corruption

[4] интеллекта: http://www.braintools.ru/article/7605

[5] памяти: http://www.braintools.ru/article/4140

[6] Источник: https://habr.com/ru/news/1071274/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1071274

www.BrainTools.ru

Rambler's Top100