TGViewer
Репорты простым языком Репорты простым языком @critical_bug · 3.35K subscribers
Post #1819 1.13K
🔥 CVE-2026-65400: Mac можно взломать до root без пароля через Screen Sharing

😱 В macOS обнаружена критическая уязвимость в штатной функции «Общий экран». Если сервис доступен по сети — пароль, клик пользователя или взломанная учётка атакующему не нужны.

CVSS: 9.8. Уязвимость уже эксплуатируется в реальных атаках. 💀

🧠 Что сломалось


За Screen Sharing отвечает процесс screensharingd, принимающий подключения по протоколу RFB/VNC на TCP-порту 5900.

В CVE-2026-65400 нарушена логика машины состояний авторизации: демон путается в последовательности сетевых сообщений и переводит соединение в статус «аутентификация пройдена», хотя пароль никто не проверял.

Атакующему достаточно знать имя локального пользователя — а оно отображается прямо на экране входа в macOS.

💥 Без сложной эксплуатации
— без переполнения буфера
— без обхода ASLR
— без race condition
— без падения процесса

Чистая логическая ошибка: несколько сообщений в правильном порядке — и Mac принимает атакующего за легитимного пользователя.

👑 Почему сразу root

screensharingd работает с правами root. После обхода авторизации злоумышленник получает не картинку рабочего стола, а полный доступ: чужие файлы, закрепление в системе, установка произвольного софта.

Исследователи из Calif восстановили рабочий эксплойт, сравнив версии macOS 26.6 и 26.6.1, — на это ушло около четырёх часов. Вот насколько маленьким стало окно между выходом патча и появлением оружия. ⏱️

🚨 Это уже не теория

NCSC Нидерландов зафиксировал эксплуатацию на нескольких Mac с портом 5900, открытым в интернет. Во всех известных случаях атакующие получали root-доступ, закреплялись в системе и устанавливали майнер Monero.

CISA добавила CVE-2026-65400 в каталог активно эксплуатируемых уязвимостей (KEV).

🛡 Что делать прямо сейчас

1️⃣ Обновиться минимум до:
— macOS Tahoe 26.6.1
— macOS Sequoia 15.7.9
— macOS Sonoma 14.8.9

2️⃣ Отключить Screen Sharing, если не используется:
Настройки системы → Основные → Общий доступ → Общий экран

3️⃣ Не выставлять TCP/5900 в интернет. Для удалённого доступа — только через VPN с ограничением файрволом.

⚠️ Смена пароля не спасёт — уязвимость позволяет пропустить сам этап его проверки.

🔗 Расширеное объяснение: https://eh.su/reports/cve-2026-65400-mac-mozhno-vzlomat-do-root-bez-parolya-cherez-screen-sharing

#Apple #macOS #CVE #RCE #Root #ScreenSharing #ZeroDay #CyberSecurity #Infosec #critical_bug
More from @critical_bug
  1. Sep 9, 2026📢 Программа VolgaCTF 2026 уже доступна. Мы опубликовали расписание VolgaCTF 2026! Заходи…
  2. Sep 3, 2026🔴 Полный разъёб! Один обратный слеш — и Next.js-сервер выполняет команды: критическая RCE…
  3. Aug 27, 2026🔴 Один XML-запрос — и CI/CD-сервер под контролем: критическая RCE в JetBrains TeamCity CV…
  4. Aug 26, 2026CVE-2026-72530 TrueConf Server: RCE с правами SYSTEM и заражение участников конференций 🙈…
  5. Aug 24, 2026🔥 ShieldBreak: Microsoft Defender сам отдаёт хакеру права SYSTEM! 😱 Microsoft подтвердил…
  6. Aug 23, 2026Искал уязвимости ВКонтакте и нашел пост с 1.2 миллионами комментариев. Для меня остается з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →