Баг, який дозволяє зловмисникам отримати повний контроль над Mac, активно використовується

Баг, який дозволяє зловмисникам отримати повний контроль над Mac, активно використовується

Нідерландські чиновники б’ють на сполох: серйозна вразливість у macOS, що отримала ідентифікатор CVE-2026-65400, активно використовується зловмисниками для отримання повного віддаленого контролю над системами користувачів. Цей недолік, оцінений у 7,1 бала з 10 за шкалою небезпеки, криється у функції поширення екрану, яка дозволяє віддалено керувати комп’ютером, але через помилку в механізмі “керування станом” може бути експлуатована навіть без введення облікових даних.

Аналіз вразливості та її наслідків

Національний центр кібербезпеки Нідерландів (NCSC) вже зафіксував випадки використання цього бага, особливо на комп’ютерах, де порт 5900 був доступний з інтернету. Саме цей порт автоматично відкривається вбудованим брандмауером macOS при активації функції поширення екрану. Зловмисники, скориставшись цією можливістю, отримували root-доступ до уражених систем і встановлювали майнер криптовалюти Monero.

Рекомендації щодо захисту

“Експерти радять тримати порт 5900 закритим навіть при використанні функції спільного доступу до екрана, а для безпечного підключення застосовувати VPN або SSH-тунелювання.”

  • Встановіть останнє оновлення безпеки від Apple (версія 26.6.1 для macOS Tahoe, Sequoia та Sonoma), яке усуває цю вразливість.
  • Розгляньте повне вимкнення функції поширення екрану, активуючи її лише за потреби та вимикаючи після завершення сеансу.
  • Керування функцією поширення екрану здійснюється через “Системні параметри” > “Загальні” > “Поширення”.
  • Переконайтеся, що ваш маршрутизатор та зовнішні брандмауери налаштовані належним чином для блокування порту 5900, якщо ви не змінювали стандартні налаштування.

Хоча наразі немає даних про використання цієї вразливості для встановлення іншого шкідливого програмного забезпечення, окрім майнерів Monero, експерти попереджають про потенційну небезпеку. Зловмисники можуть використати її для крадіжки облікових даних або запуску більш небезпечних програм, що робить своєчасне оновлення системи та дотримання рекомендацій щодо безпеки критично важливими для захисту ваших даних.

Apple усунула цю вразливість минулого тижня, випустивши оновлення 26.6.1 для macOS Tahoe, Sequoia та Sonoma. Це оновлення включає виправлення для багатьох інших проблем безпеки, тому його встановлення є обов’язковим для всіх користувачів.

Технологічні новини свідчать, що кіберзагрози постійно еволюціонують, і важливо бути обізнаним про останні вразливості та способи захисту. Влад Черевко, який цікавиться електронікою та технологіями з початку 2000-х, регулярно стежить за світовими технологічними новинами та пише матеріали про це, наголошує на важливості проактивного підходу до кібербезпеки.