Уязвимость Screen Sharing в macOS используют для установки майнеров
Уязвимость в функции общего доступа к экрану macOS используют для установки майнеров Monero. Атаки зафиксировали на нескольких системах, где порт 5900 был доступен из интернета. Об этом сообщил Национальный центр кибербезопасности Нидерландов (NCSC-NL). Во всех зафиксированных случаях злоумышленники получали root-права на затронутых системах, после чего размещали на них майнер. Вычислительные ресурсы компьютеров использовались для добычи криптовалюты.
Уязвимость позволяла пройти проверку подлинности в функции общего доступа к экрану без действительных учётных данных. Получив доступ, злоумышленник мог просматривать экран Mac и удалённо управлять клавиатурой и мышью. Порт 5900 используется функцией общего доступа к экрану. При её включении межсетевой экран macOS намеренно открывает этот порт для входящих подключений. В NCSC-NL сообщили, что уведомления об эксплуатации уязвимости поступили по нескольким системам, доступным из интернета.
6 августа Apple выпустила macOS Tahoe 26.6.1. Обновление вышло чуть более чем через неделю после релиза macOS Tahoe 26.6. В бюллетене по безопасности компания сообщила, что устранила проблему с проверкой подлинности с помощью улучшенного управления состояниями.
Исправление также вошло в состав обновлений macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Пользователям, которые ещё не обновили свои Mac, рекомендуется сделать это как можно скорее. Apple также предлагает использовать VPN при включённой функции общего доступа к экрану.
