Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

от aadmin

На минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой функции совместного доступа к экрану macOS и позволяет удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью.

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Сравнительный тест камер флагманских смартфонов (2026): итоги

Компьютер месяца — август 2026 года

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Уязвимость связана с компонентом «управления состоянием» (state management), который отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры состояния системы. Подробности CVE-2026-65400 раскрыли на прошедшей на минувшей неделе конференции Black Hat. Apple признала, что уязвимость «может» открыть злоумышленнику без учётных данных доступ к компьютеру.

Рекомендую посмотреть
Google объявила охоту на приложения, «пожирающие» батареи смартфонов

Компьютер становится уязвимым, если открыт порт 5900, используемый для удалённого доступа, — он автоматически открывается при включении функции демонстрации экрана. Маршрутизаторы и внешние брандмауэры обычно блокируют его, если данная настройка не переопределена. Специалисты по безопасности обычно рекомендуют держать его закрытым на компьютерах Mac, даже если используется функция демонстрации экрана — а подключение организовывать через VPN или SSH-туннелирование.

Наиболее безопасный сценарий — блокировать функцию демонстрации экрана, активировать её только по необходимости и отключать по завершении сеанса. Плюс рекомендуется установить последние обновления безопасности. На данный момент известно лишь об использовании этой уязвимости для скрытого майнинга криптовалюты Monero. Однако её также можно применять для установки другого вредоносного ПО, способного похищать учётные данные или выполнять более опасные действия на компьютере жертвы.

Связанные посты