Уязвимость Screen Sharing в macOS используют для установки майнеров

2 мин
34
20 августа 2026

Уязвимость в функции общего доступа к экрану macOS используют для установки майнеров Monero. Атаки зафиксировали на нескольких системах, где порт 5900 был доступен из интернета. Об этом сообщил Национальный центр кибербезопасности Нидерландов (NCSC-NL). Во всех зафиксированных случаях злоумышленники получали root-права на затронутых системах, после чего размещали на них майнер. Вычислительные ресурсы компьютеров использовались для добычи криптовалюты.

Уязвимость позволяла пройти проверку подлинности в функции общего доступа к экрану без действительных учётных данных. Получив доступ, злоумышленник мог просматривать экран Mac и удалённо управлять клавиатурой и мышью. Порт 5900 используется функцией общего доступа к экрану. При её включении межсетевой экран macOS намеренно открывает этот порт для входящих подключений. В NCSC-NL сообщили, что уведомления об эксплуатации уязвимости поступили по нескольким системам, доступным из интернета.

6 августа Apple выпустила macOS Tahoe 26.6.1. Обновление вышло чуть более чем через неделю после релиза macOS Tahoe 26.6. В бюллетене по безопасности компания сообщила, что устранила проблему с проверкой подлинности с помощью улучшенного управления состояниями.

Исправление также вошло в состав обновлений macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Пользователям, которые ещё не обновили свои Mac, рекомендуется сделать это как можно скорее. Apple также предлагает использовать VPN при включённой функции общего доступа к экрану.

Важное по теме
Новости
Читать 2 минуты
20.08.2026
Для включения нового режима потребуется перезагрузить устройство и ждать 24 часа
Новости
Читать 3 минуты
19.08.2026
Сразу три антивируса отметили файл как опасный
Новости
Читать 3 минуты
19.08.2026
Внедрённый код начинает работать после ответа на звонок
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000