Уязвимость Screen Sharing в macOS используют для установки майнеров

2 мин
114
20 августа 2026

Уязвимость в функции общего доступа к экрану macOS используют для установки майнеров Monero. Атаки зафиксировали на нескольких системах, где порт 5900 был доступен из интернета. Об этом сообщил Национальный центр кибербезопасности Нидерландов (NCSC-NL). Во всех зафиксированных случаях злоумышленники получали root-права на затронутых системах, после чего размещали на них майнер. Вычислительные ресурсы компьютеров использовались для добычи криптовалюты.

Уязвимость позволяла пройти проверку подлинности в функции общего доступа к экрану без действительных учётных данных. Получив доступ, злоумышленник мог просматривать экран Mac и удалённо управлять клавиатурой и мышью. Порт 5900 используется функцией общего доступа к экрану. При её включении межсетевой экран macOS намеренно открывает этот порт для входящих подключений. В NCSC-NL сообщили, что уведомления об эксплуатации уязвимости поступили по нескольким системам, доступным из интернета.

6 августа Apple выпустила macOS Tahoe 26.6.1. Обновление вышло чуть более чем через неделю после релиза macOS Tahoe 26.6. В бюллетене по безопасности компания сообщила, что устранила проблему с проверкой подлинности с помощью улучшенного управления состояниями.

Исправление также вошло в состав обновлений macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Пользователям, которые ещё не обновили свои Mac, рекомендуется сделать это как можно скорее. Apple также предлагает использовать VPN при включённой функции общего доступа к экрану.

Важное по теме
Вор сам вернул украденные миллионы из сервиса NEAR
Новости
Читать 2 минуты
06.10.2026
Разработчики установили личность хакера и дали ему 48 часов, чтобы исправить свою ошибку
Новости
Читать 3 минуты
06.10.2026
Компания пересматривает подход из-за сгенерированных ИИ-отчётов
Новости
Читать 3 минуты
06.10.2026
Каждая четвёртая компания отказывается от лишнего программного обеспечения
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000