На Mac можно получить root через общий доступ к экрану
Apple пропатчила CVE-2026-65400. Это баг в общем доступе к экрану macOS с оценкой 7,1 из 10. Если функция включена и порт 5900 смотрит наружу, злоумышленник может выполнить код удалённо.
Голландский центр кибербезопасности NCSC фиксирует активные атаки: на скомпрометированных Mac берут root и ставят майнер Monero. Пока только майнер, но уязвимость даёт полный контроль.
Лечение: обновление и отключение общего доступа к экрану, когда он не нужен. Если без удалёнки не обойтись, закройте порт 5900 наружу и используйте SSH-туннель. Подробности в материале Ars Technica.
Post #10575
1.72K

- ⚡ 2