Apple выпустила обновления безопасности для macOS Tahoe, macOS Sequoia и macOS Sonoma. Компания устранила уязвимость в функции Screen Sharing («Общий экран»), которая при определённых условиях позволяла злоумышленнику в локальной сети пройти аутентификацию без действительных учётных данных.
Патч вошёл для macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 и macOS Tahoe 26.6.1. Изначально Apple сообщала лишь о «важных исправлениях безопасности», однако позднее раскрыла технические детали на странице обновлений безопасности.
Что известно об уязвимости
Проблема зарегистрирована под идентификатором CVE-2026-65400. По данным Apple, ошибка была связана с аутентификацией в Screen Sharing и устранена за счёт улучшенного управления состоянием. Об уязвимости компании сообщил Альфредо Песоли (@__rev) через Bynario Atlas.
«Общий экран» предназначен для удалённого доступа к экрану Mac и управления компьютером. Как следует из описания, атакующий, находящийся в той же сети, мог обойти проверку учётных данных и подключиться к уязвимому устройству. Последствия такого доступа зависели бы от настроек системы и разрешений сеанса: потенциально он мог позволить просматривать экран, открывать приложения и файлы, а также выполнять другие действия на Mac.
Apple не сообщала о случаях эксплуатации CVE-2026-65400 в реальных атаках. Тем не менее исправление одновременно для трёх актуальных версий macOS указывает на важность своевременной установки обновлений. Это касается и пользователей, которые не включали «Общий экран» самостоятельно: проверить версию системы и доступные патчи можно в разделе «обновления ПО» в настройках Mac.
Мнение редакции
Уязвимости удалённого доступа особенно чувствительны: одна ошибка в проверке личности способна превратить удобную функцию поддержки в точку входа в чужой компьютер. Отсутствие подтверждённых атак не делает проблему менее значимой – обновление macOS в этом случае выглядит разумной базовой мерой защиты, а не формальностью.