Критическая уязвимость в macOS Screen Sharing позволяет получить удалённый root-доступ

Фото: Tom's Hardware
Краткий ответ
Критическая уязвимость CVE-2026-65400 в macOS Screen Sharing позволяет злоумышленникам обходить аутентификацию и получать root-доступ к устройствам.
Эксперты голландского Национального центра кибербезопасности (NCSC-NL) зафиксировали активное использование уязвимости CVE-2026-65400 в macOS Screen Sharing для компрометации устройств Apple. Атаки направлены на Mac с открытым портом 5900, через который злоумышленники получают root-доступ и устанавливают майнеры криптовалюты Monero.
Apple выпустила экстренные патчи 6 августа для macOS Tahoe, Sequoia и Sonoma, однако 14 августа CISA повысила оценку опасности уязвимости до 9.8 по шкале CVSS. Это связано с тем, что атака не требует привилегий и позволяет полностью скомпрометировать систему, включая конфиденциальность, целостность и доступность данных. Ранее CISA оценивала баг в 7.1 балла, но пересмотрела вектор атаки после публикации доказательств эксплуатации.
NCSC-NL предупредил, что в открытом доступе появился PoC-код для эксплуатации уязвимости, а атаки уже наблюдаются на множестве незащищённых систем. Технические детали бага были представлены на конференции Black Hat, где исследователи продемонстрировали возможность обхода механизмов безопасности даже на чипах Apple M5 с использованием ИИ.
Screen Sharing — встроенная в macOS функция удалённого доступа на базе VNC, по умолчанию отключённая. Уязвимость позволяет злоумышленникам аутентифицироваться без учётных данных. Пользователям, которые не могут установить обновления, рекомендуется отключить Screen Sharing в настройках системы.
Это уже второе исправление уязвимости в Screen Sharing за месяц. Предыдущий баг (CVE-2026-43760) требовал действительных учётных данных для эксплуатации, тогда как новая уязвимость позволяет обойти аутентификацию полностью.
Частые вопросы
- Что за уязвимость CVE-2026-65400 в macOS?
- Это баг в функции Screen Sharing, позволяющий обойти аутентификацию и получить root-доступ к Mac. Злоумышленники используют его для установки вредоносного ПО, например майнеров криптовалюты.
- Как защититься от этой уязвимости?
- Необходимо установить последние обновления macOS: Tahoe 26.6.1, Sequoia 15.7.9 или Sonoma 14.8.9. Если обновление невозможно, отключите Screen Sharing в настройках системы.
- Почему CISA повысила оценку уязвимости до 9.8?
- Агентство пересмотрело вектор атаки: теперь для эксплуатации не требуются привилегии, а последствия включают полный компромисс системы. Это делает уязвимость критически опасной и пригодной для массовых атак.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml