Уязвимость Screen Sharing в macOS уже эксплуатируется хакерами
RSSУязвимость в функции демонстрации экрана Screen Sharing в macOS, для которой Apple выпустила экстренное обновление в начале августа, уже активно эксплуатируется злоумышленниками. Об этом сообщил Национальный центр кибербезопасности Нидерландов (NCSC-NL).
6 августа Apple выпустила macOS Tahoe 26.6.1 — всего спустя чуть больше недели после выхода macOS Tahoe 26.6. Обновление устраняло критическую уязвимость, позволявшую злоумышленнику пройти аутентификацию в Screen Sharing без действительных учётных данных.
Фактически это давало атакующему возможность получить доступ к экрану Mac и удалённо управлять клавиатурой и мышью пользователя.
Однако, судя по данным NCSC-NL, к моменту выпуска исправления уязвимость уже использовалась в реальных атаках. Специалисты сообщили о случаях компрометации нескольких систем, у которых порт 5900 был доступен из интернета. Именно этот порт используется функцией Screen Sharing и намеренно открывается встроенным сетевым экраном macOS при её активации.
Последствия атак оказались вполне практичными: злоумышленникам удалось получить права root на заражённых компьютерах, после чего на них устанавливался майнер криптовалюты Monero. Таким образом, вычислительные ресурсы взломанных Mac использовались для добычи криптовалюты без ведома владельцев.
Помимо macOS Tahoe 26.6.1, исправление также вошло в macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Apple устранила проблему с аутентификацией за счёт улучшенного управления состояниями системы.
Владельцам Mac, которые ещё не установили эти обновления, настоятельно рекомендуется сделать это как можно скорее. Apple также рекомендует использовать VPN при активной функции Screen Sharing — особенно если удалённый доступ к Mac необходим через интернет.
