главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 17 августа 2026 2 мин

Уязвимость Screen Sharing на Mac эксплуатируется для установки майнеров Monero

Успешная эксплуатация CVE-2026-65400 позволяет злоумышленникам обойти аутентификацию

Нидерландский Национальный центр кибербезопасности (NCSC) выпустил предупреждение об инцидентах, связанных с эксплуатацией уязвимости в функции Screen Sharing на macOS. Злоумышленники использовали эту уязвимость для установки майнеров криптовалюты Monero. Уязвимость, отслеживаемая как CVE-2026-65400, представляет собой обход аутентификации в службе Screen Sharing. Она позволяет атакующему в сети подключиться к устройству без предоставления учетных данных. Успешная эксплуатация дает удаленному злоумышленнику возможность аутентифицироваться в службе без законных прав. Apple исправила эту уязвимость 6 августа, применив «улучшенное управление состоянием». Это указывает на проблему в потоке аутентификации или проверке состояния сессии, а не на криптографический сбой.

Обновление до версии 14.8.9 или отключение Screen Sharing защищает от атак

Исправление уязвимости доступно для macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 и macOS Tahoe 26.6.1. Для успешной атаки необходимо, чтобы функция Screen Sharing была включена. Наибольшему риску подвергаются системы, где порт 5900 доступен из интернета. Это может быть реализовано через перенаправление портов на роутере, публичный IP-адрес или настройки хостинг-провайдера. Устройства, доступные только из внутренней сети, также могут быть скомпрометированы, если злоумышленник получит доступ к этой сети. После получения корневого доступа атакующие устанавливали программное обеспечение для майнинга Monero. Выбор Monero обусловлен тем, что для его добычи не требуются специализированные ASIC-ускорители, а достаточно обычных CPU или GPU. Компрометация с корневым доступом также позволяет злоумышленникам обеспечить постоянное присутствие в системе, красть данные, собирать учетные данные и ключи, развертывать дополнительное вредоносное ПО и осуществлять боковое перемещение по сети.

Установите обновление macOS или отключите Screen Sharing

Для защиты Mac рекомендуется установить доступное обновление macOS. Обновление выполняется через функцию «Обновление ПО» в Системных настройках. Необходимо перейти в меню Apple, выбрать «Системные настройки» (или «Системные предпочтения» на старых версиях), затем «Основные» и «Обновление ПО». Система автоматически проверит наличие обновлений. При их обнаружении следует нажать «Обновить сейчас» (или «Обновить сейчас» для крупных версий) и следовать инструкциям. Процесс обновления может потребовать ввода пароля администратора и перезагрузки устройства. Важно, чтобы Mac оставался подключенным к питанию и интернету до завершения установки. Если немедленное обновление невозможно, следует проверить статус функции Screen Sharing и отключить ее, если она не используется. Это делается через «Системные настройки» > «Основные» > «Общий доступ». Также рекомендуется проверить и отключить службу удаленного управления (Remote Management) на той же странице, если она не используется для рабочих целей или IT-поддержки.

Опубликовано в канале 17 августа, 14:32

Каждый материал сайта выходит в канале в тот же момент.

Источник: Malwarebytes Labs