Ars Technica · Разработка · 2 ч назад

Уязвимость, дающая злоумышленникам полный контроль над компьютерами Mac, активно используется

Ошибка совместного использования экрана позволяет удаленным хакерам входить в систему без пароля.

Источник Ars Technica
Опубликовано 2 ч назад
Оригинальный заголовок Vulnerability giving attackers full control of Macs is under active exploitation
Важность 3/5
Почему это может быть интересно Может дать практические идеи для backend, инфраструктуры, инструментов и инженерных решений.
← Назад к ленте Открыть оригинал
#development#infra#engineering#разработка

Подробности

ПОЛУЧИТЬ ROOT ПРОСТО Уязвимость, дающая злоумышленникам полный контроль над компьютерами Mac, активно используется. Ошибка совместного использования экрана позволяет удаленным хакерам входить в систему без пароля.

«NCSC получил уведомление о том, что активное использование этой уязвимости наблюдалось в нескольких системах, в которых порт 5900 был доступен из Интернета», — предупредил ранее на этой неделе Национальный центр кибербезопасности Нидерландов. «Во всех этих случаях в затронутой системе был получен доступ к root-правам и был установлен криптомайнер Monero».

Уязвимость, отслеживаемая как CVE-2026-65400, на прошлой неделе получила от Apple исправление для macOS Tahoe, Sequoia и Sonoma. Уязвимость с рейтингом серьезности 7,1 из 10 связана с ошибкой в ​​функции совместного использования экрана macOS, которая позволяет удаленной стороне просматривать экран и управлять клавиатурой и мышью, когда компьютер включен. Основной причиной является ошибка в «управлении состоянием», которое отслеживает предыдущие события, взаимодействия с пользователем, переменные и другие состояния системы.

Видео эксплойта в действии можно найти здесь. Подробности об CVE-2026-65400 стали известны на конференции по безопасности Black Hat, состоявшейся на прошлой неделе. На прошлой неделе Apple заявила, что CVE-2026-65400 «может» позволить злоумышленнику без учетных данных получить доступ к Mac. Непонятно, почему Apple хеджировала, но среди большинства технических разработчиков распространено смягчение выражений при раскрытии уязвимостей.

Как отметили в NCSC, уязвимость используется, когда порт 5900 доступен в Интернете. Когда общий доступ к экрану включен, брандмауэр macOS открывает порт. Маршрутизаторы и выделенные брандмауэры обычно блокируют порт, если они не настроены на отмену этого параметра. Специалисты по безопасности обычно советуют пользователям Mac держать порт закрытым даже при использовании совместного использования экрана и вместо этого подключаться через VPN или через туннелирование SSH. Альтернативы требуют действий, которые недоступны большинству пользователей.