Хакеры эксплуатируют уязвимость Screen Sharing в macOS для майнинга Monero
Национальный центр кибербезопасности Нидерландов (NCSC) предупредил об активной эксплуатации уязвимости в macOS, позволяющей обойти аутентификацию. После появления публичного эксплойт-кода хакеры начали атаковать системы с открытым портом 5900.
Уязвимость Screen Sharing
Уязвимость CVE-2026-65400 затрагивает встроенную функцию Screen Sharing в macOS, которая использует протокол VNC для удалённого управления рабочим столом. Проблема позволяет сетевому злоумышленнику получить доступ к системе без действительных учётных данных. Это может привести к несанкционированному открытию приложений, доступу к файлам, изменению настроек безопасности и другим действиям.
Apple исправила уязвимость 6 августа 2026 года в macOS Tahoe 26.6.1 и более ранних версиях. Обновления улучшают механизмы управления состоянием для обеспечения корректной проверки учётных данных и предотвращения попыток несанкционированной аутентификации.
Атаки и майнер Monero
NCSC сообщил, что получил уведомление о наблюдаемой эксплуатации уязвимости на нескольких системах, где порт 5900 был доступен из интернета. Во всех случаях злоумышленник получал root-доступ и устанавливал криптомайнер Monero.
NCSC получил уведомление, указывающее на активное использование этой уязвимости на нескольких системах, где порт 5900 был доступен из Интернета. Во всех этих случаях на поражённой системе был получен root-доступ и размещён криптомайнер Monero.
Агентство не раскрыло подробности об атаках, их начале, возможных дополнительных целях помимо майнинга и количестве пострадавших систем.
Рекомендации по защите
Пользователям macOS рекомендуется немедленно обновить систему до одной из версий, исправляющих уязвимость:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
Если обновление невозможно, следует отключить Screen Sharing в системных настройках (Основные → Общий доступ → Общий экран), если эта функция не используется.
Эксперты подчёркивают важность своевременного обновления, так как после появления эксплойта атаки быстро распространяются в дикой среде.
Читайте также: Что такое компьютерный вирус и как от него защититься
Источник: BleepingComputer
