V-Help
← Все новости
Безопасность

Критическая уязвимость в macOS Screen Sharing позволяет получить удалённый root-доступ

Критическая уязвимость в macOS Screen Sharing позволяет получить удалённый root-доступ

Фото: Tom's Hardware

Краткий ответ

Критическая уязвимость CVE-2026-65400 в macOS Screen Sharing позволяет злоумышленникам обходить аутентификацию и получать root-доступ к устройствам.

Эксперты голландского Национального центра кибербезопасности (NCSC-NL) зафиксировали активное использование уязвимости CVE-2026-65400 в macOS Screen Sharing для компрометации устройств Apple. Атаки направлены на Mac с открытым портом 5900, через который злоумышленники получают root-доступ и устанавливают майнеры криптовалюты Monero.

Apple выпустила экстренные патчи 6 августа для macOS Tahoe, Sequoia и Sonoma, однако 14 августа CISA повысила оценку опасности уязвимости до 9.8 по шкале CVSS. Это связано с тем, что атака не требует привилегий и позволяет полностью скомпрометировать систему, включая конфиденциальность, целостность и доступность данных. Ранее CISA оценивала баг в 7.1 балла, но пересмотрела вектор атаки после публикации доказательств эксплуатации.

NCSC-NL предупредил, что в открытом доступе появился PoC-код для эксплуатации уязвимости, а атаки уже наблюдаются на множестве незащищённых систем. Технические детали бага были представлены на конференции Black Hat, где исследователи продемонстрировали возможность обхода механизмов безопасности даже на чипах Apple M5 с использованием ИИ.

Screen Sharing — встроенная в macOS функция удалённого доступа на базе VNC, по умолчанию отключённая. Уязвимость позволяет злоумышленникам аутентифицироваться без учётных данных. Пользователям, которые не могут установить обновления, рекомендуется отключить Screen Sharing в настройках системы.

Это уже второе исправление уязвимости в Screen Sharing за месяц. Предыдущий баг (CVE-2026-43760) требовал действительных учётных данных для эксплуатации, тогда как новая уязвимость позволяет обойти аутентификацию полностью.

Частые вопросы

Что за уязвимость CVE-2026-65400 в macOS?
Это баг в функции Screen Sharing, позволяющий обойти аутентификацию и получить root-доступ к Mac. Злоумышленники используют его для установки вредоносного ПО, например майнеров криптовалюты.
Как защититься от этой уязвимости?
Необходимо установить последние обновления macOS: Tahoe 26.6.1, Sequoia 15.7.9 или Sonoma 14.8.9. Если обновление невозможно, отключите Screen Sharing в настройках системы.
Почему CISA повысила оценку уязвимости до 9.8?
Агентство пересмотрело вектор атаки: теперь для эксплуатации не требуются привилегии, а последствия включают полный компромисс системы. Это делает уязвимость критически опасной и пригодной для массовых атак.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: Tom's Hardware