Срочно обновите macOS!
Национальный центр кибербезопасности Нидерландов (NCSC-NL) сообщил, что злоумышленники научились использовать уязвимость в функции совместного использования экрана macOS для установки майнеров на компьютеры жертв.
Интересно, что Apple уже выпустила патч безопасности от 6 августа вместе с macOS Tahoe 26.6.1 — всего через несколько дней после выхода предыдущей версии системы. Но не все еще обновились.
Проблема позволяла атакующему пройти аутентификацию в функции совместного использования экрана без данных аккаунта. В результате злоумышленник мог получить возможность видеть экран Mac и удаленно управлять клавиатурой и мышью пользователя.
Как сообщает Ars Technica, NCSC-NL зафиксировал атаки на несколько систем, у которых был открыт порт 5900. При включенном совместном использовании экрана macOS намеренно открывает этот порт через встроенный брандмауэр. Во всех обнаруженных случаях злоумышленники получили root-доступ к компьютерам и установили майнер Monero, заставляя зараженные Mac использовать свои ресурсы для добычи криптовалюты.
Apple исправила уязвимость с помощью «улучшенного управления состоянием». Исправление также вошло в macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9, поэтому проблема касается не только Tahoe.
Если ваш Mac еще не обновлен, рекомендуем срочно установить последнюю версию macOS.