Уязвимость в Mac позволяла устанавливать скрытые майнеры Monero


Национальный центр кибербезопасности Нидерландов (NCSC) зафиксировал новый вектор онлайн-атак на устройства Mac через уязвимость в Screen Sharing.
В NCSC сообщили, что злоумышленники получали полный контроль над компьютером, похищали данные и устанавливали майнер Monero. Число жертв и предполагаемых участников атак не раскрывается.
Организация выпустила отчет об уязвимости 12 августа. Тогда Агентство по кибербезопасности и защите инфраструктуры США присвоило угрозе CVE-2026-65400 рейтинг риска 7,1 из 10, однако через два дня подняло его до 9,8.

Источник: Агентство по кибербезопасности и защите инфраструктуры США.
Apple уже устранила ошибку в обновлении для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. По описанию компании,из-за бага атакующий мог получить доступ к Mac через Screen Sharing без авторизации.
Функция «общего экрана» по умолчанию отключена, но ее часто включают для удаленного доступа к устройствам Apple, в том числе через удаленные сервера.
Исследователь Huntress Райан Дауд призвал пользователей macOS срочно установить последние обновления. По его словам, поиск через Censys выявил десятки тысяч потенциально уязвимых хостов.
Напомним, в мае ИИ-модель Claude Mythos помогла «белым» хакерам взломать macOS. Исследователи смогли обойти механизм защиты Apple Memory Integrity Enforcement.
