Активний експлойт: як уникнути захоплення контролю над вашим Mac
Максимальний ризик для macOS: Вразливість, що дозволяє повний контроль над системою, активно експлуатується

Нідерландські фахівці з кібербезпеки б’ють на сполох: виявлено серйозну вразливість у macOS, яка надає зловмисникам можливість віддалено отримати повний контроль над комп’ютерами користувачів. Ситуація ускладнюється тим, що цей недолік активно використовується для несанкціонованого доступу.
Національний центр кібербезпеки Нідерландів (NCSC) нещодавно повідомив про численні випадки використання цієї проблеми. Особливо вразливими виявилися системи, де мережевий порт 5900 був відкритий для доступу ззовні. У таких випадках зловмисники успішно отримували права адміністратора (root-доступ) та встановлювали на уражені машини майнери криптовалюти Monero.
Деталі вразливості та її усунення
Ця критична вразливість, що має ідентифікатор CVE-2026-65400, була усунена компанією Apple у нещодавньому оновленні 26.6.1 для операційних систем macOS Tahoe, Sequoia та Sonoma. Експерти оцінили її рівень небезпеки у 7,1 бала за десятибальною шкалою, що свідчить про високий ризик.
Причиною появи цього багу став недолік у функції поширення екрану (Screen Sharing), яка призначена для віддаленого перегляду екрану та керування комп’ютером. Помилка криється у механізмі “керування станом”, що відповідає за відстеження попередніх дій користувача та інших системних параметрів. Apple раніше зазначала, що ця вразливість потенційно могла дозволити доступ без необхідності введення облікових даних.
Рекомендації щодо захисту
Фахівці NCSC підкреслюють, що експлуатація вразливості відбувається саме тоді, коли порт 5900 є доступним з мережі. Цей порт автоматично відкривається вбудованим брандмауером macOS при активації функції поширення екрану. Як правило, зовнішні мережеві пристрої та брандмауери блокують його, якщо користувач не змінює типові налаштування. Експерти наполегливо рекомендують тримати цей порт закритим, навіть якщо ви користуєтеся функцією спільного доступу до екрану. Для безпечного віддаленого підключення краще використовувати VPN-з’єднання або SSH-тунелювання.
Найбільш надійним способом захисту є повне вимкнення функції поширення екрану, її активація лише за крайньої потреби та обов’язкове відключення після завершення роботи. Керувати цією функцією можна через меню “Системні параметри” > “Загальні” > “Поширення”.
Окрім того, користувачам вкрай важливо якомога швидше встановити останнє оновлення безпеки від Apple, щоб усунути виявлену вразливість.
Наразі немає інформації про використання цієї вразливості для встановлення іншого шкідливого програмного забезпечення, крім майнерів Monero. Однак, експерти попереджають, що в майбутньому зловмисники можуть адаптувати її для викрадення облікових даних або запуску більш небезпечних програм.
Порада від Business News:
Ця новина надзвичайно важлива для всіх користувачів macOS. Оновлення безпеки є першочерговим завданням для захисту вашої системи від потенційних атак. Активна експлуатація вразливості означає, що без своєчасного оновлення ваш комп’ютер може стати легкою здобиччю для кіберзлочинців, що може призвести до крадіжки даних або фінансових втрат. Перевірте, чи встановлене у вас останнє оновлення, і перегляньте налаштування мережевої безпеки, зокрема щодо порту 5900.
Оригінал статті: mezha.ua
