Сегодня 16 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

На минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой функции совместного доступа к экрану macOS и позволяет удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью.

Уязвимость связана с компонентом «управления состоянием» (state management), который отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры состояния системы. Подробности CVE-2026-65400 раскрыли на прошедшей на минувшей неделе конференции Black Hat. Apple признала, что уязвимость «может» открыть злоумышленнику без учётных данных доступ к компьютеру.

Компьютер становится уязвимым, если открыт порт 5900, используемый для удалённого доступа, — он автоматически открывается при включении функции демонстрации экрана. Маршрутизаторы и внешние брандмауэры обычно блокируют его, если данная настройка не переопределена. Специалисты по безопасности обычно рекомендуют держать его закрытым на компьютерах Mac, даже если используется функция демонстрации экрана — а подключение организовывать через VPN или SSH-туннелирование.

Наиболее безопасный сценарий — блокировать функцию демонстрации экрана, активировать её только по необходимости и отключать по завершении сеанса. Плюс рекомендуется установить последние обновления безопасности. На данный момент известно лишь об использовании этой уязвимости для скрытого майнинга криптовалюты Monero. Однако её также можно применять для установки другого вредоносного ПО, способного похищать учётные данные или выполнять более опасные действия на компьютере жертвы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Big Walk — друзья познаются на прогулке. Рецензия 8 ч.
Прицениваясь к Anthropic, инвесторы всерьёз прикидывают её выручку через два года 9 ч.
Microsoft предупредила о завершении поддержки Windows 10 Enterprise LTSB 2016 и других версий ОС 15 ч.
В интернете кончились тексты: разработчики ИИ начали скупать корпоративные чаты и письма 16 ч.
OpenAI переосмыслила подход к безопасности после инцидента со взломом Hugging Face 17 ч.
В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows 18 ч.
Высший суд Франции отклонил закон о запрете соцсетей для детей до 15 лет — он нарушает свободу слова 19 ч.
Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля 20 ч.
Anthropic уже создала ИИ-модель мощнее Mythos, но решила никому её не показывать 22 ч.
Исход руководителей из OpenAI посеял в компании хаос перед выходом на биржу 22 ч.
Nvidia ускоряет подготовку к выходу на рынок чипов с архитектурой Feynman, которые потребуют техпроцесса A16 компании TSMC 7 мин.
Власти США предостерегают союзников от сотрудничества с китайскими разработчиками ИИ 36 мин.
Обвиняемый в промышленном шпионаже тайваньский инженер прокололся, оставив передатчики скрытой камеры включенными 2 ч.
Intel предрекает разделение рынка ПК: новые сокеты — для энтузиастов, старые — для масс 12 ч.
Пузырь ИИ надувается: крупнейшие IT-компании всё больше зарабатывают на инвестициях друг в друга 14 ч.
В Пекине пройдут Всемирные игры человекоподобных роботов с участием 2026 роботов 15 ч.
Производители видеокарт предупреждают о надвигающемся дефиците — сильнее всего пострадают бюджетные модели 16 ч.
Власти США призвали Apple не закупать китайскую память 16 ч.
Tesla скоро представит новый Roadster, и он будет летать 16 ч.
D-Wave сообщила о прорыве в коррекции ошибок квантовых вычислений 16 ч.