Уязвимость Screen Sharing в macOS уже использовали хакеры

Ранее в августе Apple срочно закрыла уязвимость в функции удалённого доступа к экрану macOS Tahoe, однако выяснилось, что злоумышленники успели воспользоваться дырой ещё до выхода патча. Об этом сообщил нидерландский Национальный центр кибербезопасности (NCSC-NL).
Что за уязвимость в Screen Sharing macOS
6 августа Apple выпустила обновление macOS Tahoe 26.6.1 — спустя чуть больше недели после релиза macOS Tahoe 26.6. В документе поддержки компания указала, что патч устраняет брешь, позволявшую подключаться к Screen Sharing без ввода корректных учётных данных. Проще говоря, атакующий мог удалённо увидеть экран чужого Mac и получить контроль над клавиатурой и мышью жертвы.
Хакеры уже эксплуатировали брешь до патча
Как первым сообщил ArsTechnica, NCSC-NL получил сведения о реальных случаях злоупотребления уязвимостью — атаки фиксировались на системах, где порт 5900 был доступен из интернета. Дело в том, что при включённой функции Screen Sharing файрвол macOS намеренно открывает этот порт наружу.
«Во всех этих случаях злоумышленники получали root-доступ к системе и устанавливали криптомайнер Monero», — сообщили в NCSC-NL.
То есть взломанный Mac фактически превращался в чужую майнинг-ферму, а его вычислительные ресурсы использовались для добычи криптовалюты без ведома владельца.
Как защититься и что обновить
Помимо macOS Tahoe 26.6.1, исправление также вошло в состав macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Apple пояснила, что проблему устранили за счёт «улучшенного управления состоянием» аутентификации.
- Если вы ещё не обновили Mac — сделайте это как можно скорее
- Даже после установки патча Apple рекомендует использовать VPN при активной функции Screen Sharing
- Проверить актуальность системы можно в Системных настройках: раздел «Основные» → «Обновление ПО»
Учитывая, что уязвимость уже применялась в реальных атаках, откладывать обновление macOS Tahoe и других поддерживаемых версий не стоит — особенно тем, кто регулярно пользуется удалённым доступом к экрану.
