Через Screen Sharing на Mac уже взламывают реальные компьютеры. Если давно не обновлялись — самое время.
Уязвимость в macOS оказалась не теоретической. Её уже используют в атаках.
Проблема находится в системной функции «Общий экран». Из-за ошибки в проверке авторизации злоумышленник мог подключиться без правильного логина и пароля.
А дальше всё становится гораздо неприятнее.
На нескольких реально атакованных Mac хакеры смогли получить права root — фактически максимальный уровень доступа к системе — и установили майнер криптовалюты Monero.
Объединяло эти компьютеры одно: порт 5900, через который работает Screen Sharing, был доступен напрямую из интернета.
Поэтому речь не о том, что сейчас можно просто найти любой Mac в сети и мгновенно его захватить. Особенно внимательно стоит отнестись к ситуации тем, кто включал удалённый доступ, настраивал проброс портов на роутере или использует Mac как удалённый рабочий компьютер.
Apple закрыла дыру ещё 6 августа.
Исправление получили:
— macOS Tahoe 26.6.1;
— macOS Sequoia 15.7.9;
— macOS Sonoma 14.8.9.
Для Tahoe уже доступна и более новая macOS 26.6.2.
Если обновления откладывались, сейчас появился хороший повод перестать нажимать «Напомнить завтра».
А если «Общий экран» вам вообще не нужен, проверьте:
Системные настройки → Основные → Общий доступ → Общий экран.
Выключено — оставляйте выключенным.
Самое показательное во всей истории даже не сама ошибка. Уязвимости находят постоянно.
Здесь атакующие успели превратить её в рабочий инструмент раньше, чем часть владельцев Mac успела установить исправление.
Все про маки @pro_mac
Post #1055
1.23K

- ❤ 4
- 🔥 4
- 👌 3