Викрили серйозну вразливість macOS: віддалене керування Mac без пароля

Apple оперативно виправила критичну шпарину безпеки в macOS

Минулого тижня компанія Apple представила оновлення для своїх операційних систем macOS Tahoe, Sequoia та Sonoma. Ці оновлення містять виправлення для вразливості, позначеної як CVE-2026-65400, яка отримала оцінку 7,1 з 10 балів за шкалою серйозності. Ця недолік пов’язаний з функцією спільного доступу до екрану в macOS, що потенційно дозволяло віддаленому зловмиснику спостерігати за вмістом екрану комп’ютера, а також отримувати контроль над клавіатурою та мишею.

Суть проблеми криється в компоненті “керування станом” (state management). Цей елемент відповідає за відстеження попередніх подій, дій користувача, змін параметрів системи та іншої інформації про поточний стан macOS. Детальні аспекти CVE-2026-65400 були представлені на нещодавній конференції Black Hat. Представники Apple підтвердили, що ця вразливість “може” надати несанкціонований доступ до комп’ютера зловмиснику, який не має облікових даних.

Комп’ютер стає вразливим, якщо відкрито порт 5900, який використовується для віддаленого доступу. Цей порт автоматично активується під час увімкнення функції демонстрації екрану. Зазвичай, маршрутизатори та зовнішні міжмережеві екрани блокують цей порт, якщо відповідні налаштування не були змінені вручну. Експерти з кібербезпеки наполегливо рекомендують тримати порт 5900 закритим на комп’ютерах Mac, навіть якщо функція демонстрації екрану використовується. Натомість, безпечніше організовувати підключення через VPN або SSH-тунелювання.

Найбільш захищеним підходом є блокування самої функції демонстрації екрану. Її слід активувати виключно за потреби та вимикати одразу після завершення сеансу. Крім того, критично важливо встановлювати найновіші оновлення безпеки. Наразі відомо про випадки використання цієї вразливості для прихованого майнінгу криптовалюти Monero. Однак, не виключено й застосування цієї шпарини для встановлення іншого шкідливого програмного забезпечення, яке може викрадати облікові дані або здійснювати інші небезпечні дії на комп’ютері жертви.

Порада від Soft Portal:

Ці оновлення від Apple є надзвичайно важливими для всіх користувачів macOS. Своєчасне встановлення останніх версій операційної системи та програмного забезпечення гарантує захист вашого комп’ютера від потенційних загроз, пов’язаних з цією вразливістю. Це допоможе запобігти несанкціонованому доступу до ваших даних та уникнути можливих збитків від дій зловмисників.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *