Уязвимость в macOS позволила управлять компьютером удалённо без пароля
На прошлой неделе Apple выпустила обновления для macOS Tahoe, Sequoia и Sonoma, устранившая уязвимость CVE-2026-65400, получившую 7,1 балла из 10.
На прошлой неделе Apple представила обновления для операционных систем macOS Tahoe, Sequoia и Sonoma, которые устраняют уязвимость CVE-2026-65400. Данная уязвимость, оцененная в 7,1 балла из 10, связана с ошибкой в функции совместного доступа к экрану и позволяет злоумышленникам удаленно управлять компьютером, включая просмотр экрана и управление вводом с клавиатуры и мыши.
Уязвимость затрагивает компонент «управления состоянием» (state management), который отвечает за отслеживание предыдущих действий пользователя и состояния системы. Информация о CVE-2026-65400 была раскрыта на конференции Black Hat, где специалисты подтвердили, что злоумышленник может получить доступ к компьютеру без необходимости ввода учетных данных.
Компьютер становится уязвимым, если активирован порт 5900, используемый для удаленного доступа, который автоматически открывается при включении функции демонстрации экрана. Обычно маршрутизаторы и брандмауэры блокируют этот порт, если настройки не изменены. Эксперты по безопасности советуют держать данный порт закрытым, даже при использовании демонстрации экрана, а подключение организовывать через VPN или SSH-туннелирование.
Рекомендуется отключать функцию демонстрации экрана после завершения сеанса и устанавливать все последние обновления безопасности. В настоящее время известно о том, что уязвимость использовалась для скрытого майнинга криптовалюты Monero, но она также может быть использована для установки вредоносного ПО, которое может похищать учетные данные или выполнять другие опасные действия на компьютере.
По материалам: 3dnews.ru