Арендованные компьютеры Mac предоставляют злоумышленникам root-доступ через вход в систему с использованием функции совместного доступа к экрану
Агентство CISA повысило критичность уязвимости (CVE-2026-65400) в функции «Совместный доступ к экрану» macOS до 9,8 баллов. Уязвимость позволяет злоумышленникам обойти аутентификацию и получить root-доступ к компьютеру через открытый для интернета порт 5900. Голландские следователи сообщают о случаях, когда таким образом на скомпрометированных Mac устанавливался майнер криптовалюты Monero (XMR).
Изначально оценка уязвимости составляла 7,1 балла, но была пересмотрена в связи с появлением общедоступного эксплойта и подтверждёнными случаями эксплуатации. По данным компании Huntress, уязвимость связана с недостатком в реализации протокола Secure Remote Password, из-за которого система ошибочно считает, что пользователь уже аутентифицирован.
Функция по умолчанию отключена, но активно используется на арендованных компьютерах Mac в удалённых дата-центрах. Сканирование интернета выявило десятки тысяч потенциально уязвимых хостов. Apple выпустила исправления в версиях macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9 6 августа. Пользователям настоятельно рекомендуется немедленно обновить систему.
cryptonews.ru08/17 18:19