Уязвимость в функции общего доступа к экрану (Screen Sharing), которую Apple экстренно исправила 6 августа в обновлении macOS Tahoe 26.6.1
Уязвимость в функции общего доступа к экрану (Screen Sharing), которую Apple экстренно исправила 6 августа в обновлении macOS Tahoe 26.6.1, уже активно эксплуатировалась хакерами, сообщает Национальный центр кибербезопасности Нидерландов (NCSC-NL). Брешь в защите позволяла злоумышленникам подключаться к Mac без ввода учетных данных, перехватывать управление клавиатурой и мышью, а также просматривать содержимое экрана.
По данным NCSC-NL, атакам подверглись компьютеры с включенным общим доступом к экрану, у которых порт 5900 был доступен из интернета (брандмауэр macOS открывает этот порт автоматически при активации функции). На всех взломанных системах хакеры получали права root и скрытно устанавливали майнеры криптовалюты Monero для использования вычислительных ресурсов устройства.
Исправление также вошло в состав обновлений macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Пользователям, не установившим патч, рекомендуется обновиться в кратчайшие сроки (меню: Настройки системы ➝ Основные ➝ Обновление ПО), а также использовать VPN при работе с общим доступом к экрану.