2 часа назад
Уязвимость приложения Screen Sharing предоставляет злоумышленникам цельный контроль над Mac жертв

Злоумышленники активно используют уязвимость CVE-2026-65400, позволяющую обойти аутентификацию функции «Совокупный монитор» (Screen Sharing) в macOS для компрометации компьютеров Mac с открытым портом 5900, сообщил Национальный центр кибербезопасности Нидерландов (NCSC‑NL).
Агентство указывает, что во всех зафиксированных случаях хакеры получали root‑доступ и устанавливали майнеры криптовалюты Monero. Apple устранила уязвимость 6 августа 2026 года в рамках внепланового обновления, охватывающего macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.
Тем не менее официальную оценку серьёзности уязвимости пересмотрели. 14 августа Агентство по кибербезопасности и защите инфраструктуры США (CISA) повысило рейтинг по шкале CVSS с 7,1 до 9,8 балла, оценив атаку как автоматизируемую.
NCSC‑NL в начальный раз сообщил об уязвимости 7 августа — на следующий день после выхода обновлений от Apple. Нидерландское ведомство призвало организации немедленно обновить системы. В рекомендациях от 12 августа добавили, что в открытом доступе уже появился эксплойт проверки концепции. Также агентство зафиксировало случаи активной эксплуатации уязвимости на нескольких системах, доступных из интернета.
Технические подробности уязвимости представили на конференции Black Hat в первой половине августа вместе с видео, демонстрирующим работу эксплойта. Полученный злоумышленниками доступ на уровне root соответствует тому, который исследователи показали в мае, когда с помощью искусственного интеллекта удалось обойти механизм защиты целостности памяти (Memory Integrity Enforcement) на чипах M5 от Apple.
В журнале изменений NVD для CVE-2026-65400 указано, что 6 августа CISA первоначально оценила уязвимость в 7,1 балла. Агентство сообщило, что злоумышленнику необходимы привилегии низкого уровня и что последствия атаки могут быть лишь частичными. Позже CISA заменило это на вектор, не требующий никаких привилегий и обеспечивающий полную компрометацию конфиденциальности, целостности и доступности.
Уязвимость используется, когда порт 5900 открыт для доступа из интернета. При включённой функции Screen Sharing брандмауэр macOS открывает этот порт. Маршрутизаторы и специализированные брандмауэры обычно блокируют порт, если они не настроены на переопределение этой настройки. Специалисты по безопасности обычно советуют пользователям Mac держать порт закрытым даже при использовании «Общего экрана» и вместо этого подключаться через VPN или SSH‑туннелирование. Альтернативные варианты требуют действий, которые недоступны большинству пользователей.
Читают сейчас

21 минуту назад
Принимаете решения на основе данных? Этот мероприятие для вас
Привет, ! Приглашаем специалистов, принимающих решения на основе данных, на Fuckup Night 26 августа. Это онлайн-мероприятие, на котором поговорим не про успехи и победы, а про провалы и неудачи. Ведь

26 минут назад
«Альт Образование» 11.2: управление компьютерным классом в Wayland, конфигурация сенсорных экранов и обновлённое ПО
«Альт Образование» 11.2: управление компьютерным классом в Wayland, настройка сенсорных экранов и обновлённое ПО «Базальт СПО» выпустила обновление операционной системы «Альт Образование» 11.2. В ново

31 минуту назад
После 50 лет поисков физики возможно обнаружили глюболы
Квантовая хромодинамика — важная составляющая Стандартной модели физики элементарных частиц — описывает сильное взаимодействие кварков и глюонов, в результате которого возникает обычная материя, котор

35 минут назад
В Китае разработали аэродинамическую схема пассажирского самолёта, рассчитанного более чем на 800 пассажиров
Китайские исследователи представили аэродинамическую модель пассажирского самолёта, рассчитанного на более чем 800 пассажиров, пишет South China Morning Post. В отличие от обычных самолётов с фюзеляже

38 минут назад
«Т‑Банк» открыл набор на третий сезон программы «Мини‑CEO» для студентов и молодых специалистов
«Т‑Банк» начал приём заявок на третий сезон карьерной программы «Мини‑CEO» для студентов и выпускников вузов. Участники на протяжении шести месяцев будут функционировать над проектами компании под рук