Национальный центр кибербезопасности Нидерландов (NCSC) зафиксировал новый вектор онлайн-атак на устройства Mac через уязвимость в Screen Sharing. В NCSC сообщили, что злоумышленники получали полный контроль над компьютером, похищали данные и устанавливали майнер Monero. Число жертв и предполагаемых участников атак не раскрывается. Организация выпустила отчет об уязвимости 12 августа. Тогда Агентство по кибербезопасности и защите инфраструктуры США присвоило угрозе CVE-2026-65400 рейтинг риска 7,1 из 10, однако через два дня подняло его до 9,8. Источник: Агентство по кибербезопасности и защите инфраструктуры США. Apple уже устранила ошибку в обновлении для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. По описанию компании, из-за бага атакующий мог получить доступ к Mac через Screen Sharing без авторизации. Функция «общего экрана» по умолчанию отключена, но ее часто включают для удаленного доступа к устройствам Apple, в том числе через удаленные сервера. Исследователь Huntress Райан Дауд призвал пользователей macOS срочно установить последние обновления. По его словам, поиск через Censys выявил десятки тысяч потенциально уязвимых хостов. Напомним, в мае ИИ-модель Claude Mythos помогла белым хакерам взломать macOS. Исследователи смогли обойти механизм защиты Apple Memory Integrity Enforcement.
laravel-share::laravel-share-fa4.facebooklaravel-share::laravel-share-fa4.twitterlaravel-share::laravel-share-fa4.linkedin