Мой блог
В macOS обнаружена активно эксплуатируемая уязвимость общего доступа к экрану

Активные атаки и скрытый майнинг Monero
Власти Нидерландов выступили с предупреждением: опасная уязвимость в macOS, позволяющая злоумышленникам выполнять вредоносный код, прямо сейчас находится под активной эксплуатацией. Национальный центр кибербезопасности Нидерландов (NCSC) сообщил в начале этой недели, что зафиксировал случаи реальных атак на системы, у которых порт 5900 оставался доступен из интернета. Во всех инцидентах хакеры получали root-доступ и устанавливали майнер Monero. А вы знаете, включен ли у вас общий доступ к экрану?
Особенности бреши CVE-2026-65400 и позиция Apple
Проблема CVE-2026-65400 с рейтингом опасности 7,1 из 10 получила патч от Apple на прошлой неделе для macOS Tahoe, Sequoia и Sonoma. Брешь связана с ошибкой функции общего доступа к экрану macOS, позволяющей удаленно просматривать дисплей и полностью контролировать клавиатуру и мышь при включенном ПК. Причиной стал сбой в «управлении состоянием» (state management), отслеживающем предшествующие события, действия пользователя, переменные и параметры системы.
Видеозапись работы эксплойта и детали CVE-2026-65400 обнародовали на конференции Black Hat на прошлой неделе. В Apple заявили, что уязвимость «может» позволить атакующему без учетных данных получить доступ к Mac. Не совсем понятно, почему компания решила перестраховаться, однако смягчение формулировок — стандартная практика у разработчиков при раскрытии уязвимостей.

Источник: arstechnica.com

