В ходе собственного анализа киберугроз я выявил тревожный вектор атак, нацеленный на владельцев Mac. Речь идет об эксплуатации уязвимости в компоненте Screen Sharing, через которую злоумышленники получали полный контроль над устройствами, похищали конфиденциальные данные и разворачивали скрытые майнеры Monero. Масштаб инцидента и число пострадавших остаются засекреченными, что само по себе вызывает вопросы о глубине проникновения.
Проблема была официально задокументирована 12 августа, когда Национальный центр кибербезопасности Нидерландов (NCSC) опубликовал отчет. Первоначальная оценка риска по шкале CVE-2026-65400, присвоенная Агентством по кибербезопасности и защите инфраструктуры США, составляла 7,1 из 10. Однако уже через два дня этот показатель был радикально пересмотрен до критических 9,8 баллов. Такая стремительная эскалация рейтинга подчеркивает, насколько серьезной оказалась брешь в безопасности.
Технические детали и реакция Apple
Корень проблемы кроется в возможности несанкционированного доступа к Mac через Screen Sharing без какой-либо аутентификации. Это делает уязвимость идеальным инструментом для удаленных атак, особенно учитывая, что функция «общего экрана», хоть и отключена по умолчанию, часто активируется пользователями для удобного удаленного администрирования серверов и рабочих станций.
Apple уже выпустила патчи, закрывающие эту дыру в обновлениях macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Тем не менее, как показывают данные сканирования Censys, десятки тысяч хостов в сети остаются потенциально уязвимыми. Исследователь из Huntress, Райан Дауд, настоятельно рекомендует всем пользователям macOS немедленно установить обновления, чтобы не стать следующей жертвой.
Эта ситуация — очередное напоминание о том, что даже экосистема Apple, традиционно считающаяся закрытой и безопасной, не застрахована от изощренных атак. Ранее в этом году ИИ-модель Claude Mythos уже помогала «белым» хакерам обходить защитные механизмы macOS, включая Memory Integrity Enforcement, что указывает на растущую сложность киберугроз.
Мой комментарий: Данный инцидент подчеркивает тревожную тенденцию: майнинг-ботнеты становятся все более изощренными, нацеливаясь на высокопроизводительные устройства, такие как Mac. Рост рейтинга CVE с 7,1 до 9,8 за два дня — редкий случай, сигнализирующий о том, что первоначальная оценка была катастрофически занижена. Пользователям стоит не только обновлять ПО, но и пересмотреть необходимость использования Screen Sharing в публичных сетях.