Опасная уязвимость в macOS позволяет злоумышленникам захватывать контроль над системами Apple.




Apple закрыл 6 августа опасную уязвимость в своей операционной системе MacOS. С ее помощью злоумышленники могут обойти аутентификацию при общем доступе к экрану (Screen Sharing) и скомпрометировать уязвимые системы без действительных учетных данных. Пользователям следует оперативно установить последние обновления, чтобы защититься от возможных атак.

Упомянутая уязвимость зарегистрирована как CVE-2026-65400 (открывается в новом окне) и имеет высокий уровень серьезности с показателем CVSS 7,1. «Злоумышленник в сети потенциально может пройти аутентификацию при общем доступе к экрану без действительных учетных данных», — говорится в описании.

Возможен удаленный доступ к Mac

Как именно работает атака, пока неизвестно, и по соображениям безопасности эта информация, вероятно, будет оставаться засекреченной еще несколько дней. Однако общий доступ к экрану является привлекательной целью для злоумышленников, поскольку он позволяет удаленно подключаться к системам MacOS через сеть. Таким образом, злоумышленник может проникнуть в уязвимые системы с помощью CVE-2026-65400 и управлять ими по своему усмотрению.

«Если общий доступ к экрану включен, рабочий стол вашего Mac может отображаться на другом компьютере в вашей сети», — пишет Apple в статье поддержки об Screen Sharing (открывается в новом окне). Также через него можно удаленно открывать, перемещать и закрывать файлы, окна и приложения, а также перезагружать операционную систему.

Доступны обновления

Таким образом, если на уязвимой системе включен общий доступ к экрану, для пользователей MacOS существует риск того, что неизвестный злоумышленник из сети неожиданно получит контроль. Чтобы защититься, следует незамедлительно установить предоставленные Apple исправления. Исправленные версии MacOS имеют номера 26.6.1 (Tahoe) (открывается в новом окне), 15.7.9 (Sequoia) (открывается в новом окне) и 14.8.9 (Sonoma) (открывается в новом окне).

По данным Apple, CVE-2026-65400 обнаружил исследователь безопасности из Bynario Альфредо Пезоли (открывается в новом окне). Он уже в конце июля выявил проблемы безопасности, связанные с Screen Sharing (открывается в новом окне). Однако тогда речь шла о другой уязвимости (CVE-2026-43760 (открывается в новом окне)), которую Apple уже закрыла в MacOS 26.6 и 14.8.8.

Apple не предоставила информации о том, есть ли признаки активного использования CVE-2026-65400. Однако тот факт, что компания после масштабных обновлений MacOS в конце июля (открывается в новом окне) выпустила отдельное обновление специально для этой одной уязвимости, показывает, что Apple видит здесь высокий риск атаки.

```