ru
Назад к списку

Уязвимость в Mac позволяла устанавливать скрытые майнеры Monero

source-logo  forklog.com 54 м
image

Национальный центр кибербезопасности Нидерландов (NCSC) зафиксировал новый вектор онлайн-атак на устройства Mac через уязвимость в Screen Sharing.

В NCSC сообщили, что злоумышленники получали полный контроль над компьютером, похищали данные и устанавливали майнер Monero. Число жертв и предполагаемых участников атак не раскрывается.

Организация выпустила отчет об уязвимости 12 августа. Тогда Агентство по кибербезопасности и защите инфраструктуры США присвоило угрозе CVE-2026-65400 рейтинг риска 7,1 из 10, однако через два дня подняло его до 9,8.

Источник: Агентство по кибербезопасности и защите инфраструктуры США.

Apple уже устранила ошибку в обновлении для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. По описанию компании,из-за бага атакующий мог получить доступ к Mac через Screen Sharing без авторизации.

Функция «общего экрана» по умолчанию отключена, но ее часто включают для удаленного доступа к устройствам Apple, в том числе через удаленные сервера.

Исследователь Huntress Райан Дауд призвал пользователей macOS срочно установить последние обновления. По его словам, поиск через Censys выявил десятки тысяч потенциально уязвимых хостов.

Напомним, в мае ИИ-модель Claude Mythos помогла «белым» хакерам взломать macOS. Исследователи смогли обойти механизм защиты Apple Memory Integrity Enforcement.

forklog.com