Уязвимость macOS активно эксплуатируется для установки криптомайнеров
Злоумышленники активно эксплуатируют критическую уязвимость в macOS, позволяющую выполнять вредоносный код, предупреждает Национальный центр кибербезопасности Нидерландов (NCSC). Ошибка, отслеживаемая как CVE-2026-65400, была исправлена Apple 7 августа 2026 года для macOS Tahoe, Sequoia и Sonoma; непропатченные системы остаются под угрозой.
NCSC сообщил, что наблюдал атаки на нескольких системах, где порт 5900 был доступен из интернета. Во всех наблюдаемых случаях злоумышленники получали root-доступ и устанавливали криптомайнер Monero, который использует ресурсы Mac для генерации криптовалюты.
Уязвимость, оцененная в 7,1 балла из 10, связана с ошибкой управления состоянием в функции экранного обмена macOS, которая позволяет удаленной стороне просматривать и управлять компьютером. Apple заявила, что ошибка «может» позволить атакующему без учетных данных получить доступ к Mac.
Подробности уязвимости стали известны на конференции по безопасности Black Hat в начале августа 2026 года. Специалисты по безопасности советуют держать порт 5900 закрытым; брандмауэр macOS открывает его при включении экранного обмена, а маршрутизаторы обычно блокируют его, если не настроено иное. Они рекомендуют использовать VPN или SSH-туннель, хотя эти варианты недоступны большинству пользователей.
Самый безопасный подход — отключать экранный обмен, когда он не нужен, и включать его только для активных сеансов. Пользователи могут переключить экранный обмен в Системных настройках > Основные > Обмен. Установка обновления безопасности Apple обязательна. По состоянию на 14 августа 2026 года не было признаков того, что эксплойты устанавливали что-либо, кроме майнеров Monero, но злоумышленники могут использовать эту ошибку для развертывания вредоносного ПО, крадущего учетные данные, или другого вредоносного кода.
Sources
- Ars TechnicaSecondary
Related
Иранские хакеры атаковали водоканалы в 12 штатах США
Утечки данных затронули 471 млн жертв в первом полугодии 2026 года
Apple предупреждает пользователей в 110 странах о шпионских атаках
Meta добавила в WhatsApp защиту от мошенничества на базе ИИ
США впервые разрешили частным фирмам кибератаки
Атака на LiteLLM раскрыла данные 2500+ организаций
Uber Freight расследует заявление о взломе хакерами Helix
Исследователь вопреки Microsoft публикует zero-day ShieldBreak
Trending now
- Суд обязал Google упростить установку сторонних магазинов
- NASA представит авиасалон MAX POWER в Космическом центре Кеннеди
- Иранские хакеры атаковали водоканалы в 12 штатах США
- Google разрешит убирать водяные знаки ИИ
- Европа платит за запуски втрое больше США
- Lamborghini представила Revuelto SV — самый мощный серийный автомобиль
- Безос купил долю в «Ливерпуле» за $7,1 млрд
- ИИ NASA предсказывает активные области Солнца за 12 часов
Comments
No comments yet. Be the first.