Apple раскрыла подробности уязвимости CVE-2026-65400, связанной с компонентом «управления состоянием» — он отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры системы. Информацию представили на конференции Black Hat, прошедшей на минувшей неделе.
Компания признала, что уязвимость «может» предоставить злоумышленнику доступ к компьютеру без учётных данных. Проблема связана с ошибкой в функции совместного доступа к экрану macOS и получила рейтинг опасности 7,1 из 10 баллов.
Эксплуатация уязвимости позволяет удалённому пользователю просматривать экран Mac, а также управлять клавиатурой и мышью жертвы. Компьютер становится уязвимым при открытом порте 5900, который используется для удалённого доступа.
Этот порт автоматически открывается при включении функции демонстрации экрана. Обычно маршрутизаторы и внешние брандмауэры блокируют его, если соответствующая настройка не была переопределена вручную.
Специалисты по безопасности рекомендуют держать порт 5900 закрытым на Mac, даже при использовании демонстрации экрана. Для подключения лучше использовать VPN или SSH-туннелирование вместо прямого доступа.
Apple уже выпустила обновления для macOS Tahoe, Sequoia и Sonoma, устраняющие данную уязвимость. Пользователям настоятельно рекомендуется установить последние патчи безопасности как можно скорее.
Наиболее безопасный подход — держать функцию демонстрации экрана заблокированной, активируя её только при реальной необходимости. По завершении сеанса функцию следует немедленно отключать.
На данный момент известны случаи использования уязвимости только для скрытого майнинга криптовалюты Monero. Однако эксплойт потенциально может применяться и для установки другого вредоносного ПО, включая инструменты для кражи учётных данных.
