Mac: Уязвимость при совместном использовании экрана, известная хакерам.
Срочное предупреждение для пользователей Mac: серьезная уязвимость, связанная с демонстрацией экрана, может поставить под угрозу ваши данные, и хакеры знают об этом. Узнайте об уязвимости и о том, как защитить свое устройство прямо сейчас!
Самое важное, что вам нужно знать
- Уязвимость позволяет хакерам удаленно управлять компьютером Mac и устанавливать программное обеспечение для майнинга Monero без аутентификации или оповещения пользователя, что приводит к истощению ресурсов процессора.
- Компания Apple устранила эту уязвимость 6 августа в обновлении macOS Tahoe 26.6.1, а также в аналогичных обновлениях для систем Sonoma и Sequoia, направленных на улучшение управления аутентификацией.
- Для обеспечения безопасности вашего устройства немедленно обновите macOS через «Системные настройки > Общие > Обновление ПО» или временно отключите демонстрацию экрана.
Если вы всё время откладывали установку обновления macOS, которое появляется в ваших уведомлениях, сейчас самое время остановиться и установить его немедленно.

Компания Apple недавно устранила критическую уязвимость в функции совместного использования экрана macOS. Хотя обычно это решает проблему, новые данные показывают, что хакеры уже использовали эту уязвимость для взлома и получения контроля над незащищенными компьютерами Mac, используя их для майнинга криптовалюты до того, как исправление стало доступно.

Какая именно проблема возникла при демонстрации экрана?
Эта уязвимость позволяет злоумышленникам получить доступ к функции совместного использования экрана в macOS без необходимости ввода действительных учетных данных для входа в систему. После взлома они могут просматривать рабочий стол жертвы и удаленно управлять мышью и клавиатурой, не привлекая внимания реального пользователя.
Как сообщается, получив root-доступ, злоумышленники устанавливают на каждый взломанный Mac программное обеспечение для майнинга криптовалюты Monero. Это программное обеспечение незаметно потребляет ресурсы процессора пользователей и электроэнергию в фоновом режиме, поскольку злоумышленники считают это более ценным, чем доступ к локальным файлам.
Компания Apple исправила эту проблему 6 августа в обновлении macOS Tahoe 26.6.1, описав исправление как улучшение управления состоянием в процессе аутентификации, а также предоставив аналогичные обновления для систем Sonoma и Sequoia.

Что происходит со взломанным Mac и как обеспечить его безопасность?
Однако, по данным Национального центра кибербезопасности Нидерландов, с тех пор были зафиксированы случаи фактической эксплуатации этой уязвимости на устройствах, работающих под управлением более старых или устаревших версий macOS, где порт 5900 (используемый для совместного доступа к экрану) был доступен из открытого интернета.
Порт 5900 уже много лет является известной уязвимостью в инструментах удаленного доступа. macOS от Apple автоматически открывает этот порт, как только вы включаете демонстрацию экрана, без какого-либо отдельного предупреждения о том, что ваше устройство теперь доступно извне вашей сети.
Поскольку эта уязвимость полностью обходит аутентификацию, сканирующие боты могут автоматически получить доступ к устройствам с правами root и установить майнеры криптовалюты. Если ваш Mac использует совместное использование экрана через открытое сетевое соединение, действуйте немедленно.
Рекомендую немедленно установить последнюю версию macOS. Перейдите в «Системные настройки» > «Общие» > «Обновление ПО» и установите обновление. Если немедленное обновление невозможно, самым безопасным вариантом на данный момент является полное отключение этой функции: перейдите в «Системные настройки» > «Общие» > «Общий доступ» и отключите демонстрацию экрана.
Комментарии закрыты.