Уязвимость в функции «Общий экран» (Screen Sharing) в macOS, для которой Apple выпустила исправление в начале августа, уже применяется в реальных атаках. Об этом сообщил Национальный центр кибербезопасности Нидерландов (NCSC-NL).
6 августа Apple выпустила обновление macOS Tahoe 26.6.1. Компания указала, что оно устраняет проблему, позволявшую хакерам пройти аутентификацию в «Общем экране» без действительных учётных данных. При успешной эксплуатации уязвимости злоумышленник мог просматривать содержимое экрана Mac и удалённо управлять клавиатурой и мышью пользователя.
Как использовали уязвимость
По данным NCSC-NL, ведомство получило сведения о злоупотреблении уязвимостью на нескольких системах, у которых порт 5900 был доступен из интернета. Этот порт используется для удалённого доступа через VNC: при включённой функции «Общий экран» macOS намеренно открывает его в межсетевом экране.
Во всех зафиксированных случаях атакующие получили на скомпрометированных компьютерах права суперпользователя и установили майнер криптовалюты Monero. Таким образом, вычислительные ресурсы заражённых Mac использовались для добычи криптовалюты.
Какие версии macOS получили исправление
Apple сообщила, что исправила ошибку аутентификации за счёт улучшенного управления состоянием. Патч вошёл не только в macOS Tahoe 26.6.1, но и в обновления macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9.
Пользователям следует как можно скорее установить актуальную версию операционной системы. Проверить наличие обновлений можно в меню «Системные настройки» –> «Основные» –> «Обновление ПО». При использовании «Общего экрана» также стоит ограничить доступ к порту 5900 из интернета и подключаться к удалённому Mac через VPN.