Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля
Читать в полной версииНа минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой функции совместного доступа к экрану macOS и позволяет удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью.
Уязвимость связана с компонентом «управления состоянием» (state management), который отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры состояния системы. Подробности CVE-2026-65400 раскрыли на прошедшей на минувшей неделе конференции Black Hat. Apple признала, что уязвимость «может» открыть злоумышленнику без учётных данных доступ к компьютеру.
Компьютер становится уязвимым, если открыт порт 5900, используемый для удалённого доступа, — он автоматически открывается при включении функции демонстрации экрана. Маршрутизаторы и внешние брандмауэры обычно блокируют его, если данная настройка не переопределена. Специалисты по безопасности обычно рекомендуют держать его закрытым на компьютерах Mac, даже если используется функция демонстрации экрана — а подключение организовывать через VPN или SSH-туннелирование.
Наиболее безопасный сценарий — блокировать функцию демонстрации экрана, активировать её только по необходимости и отключать по завершении сеанса. Плюс рекомендуется установить последние обновления безопасности. На данный момент известно лишь об использовании этой уязвимости для скрытого майнинга криптовалюты Monero. Однако её также можно применять для установки другого вредоносного ПО, способного похищать учётные данные или выполнять более опасные действия на компьютере жертвы.