Анализируя свежие данные по киберугрозам, я обнаружил тревожный вектор атак, нацеленный на владельцев Mac. Речь идет об эксплуатации уязвимости в компоненте Screen Sharing, которая позволяет злоумышленникам не только получать полный контроль над устройством, но и внедрять скрытые майнеры криптовалюты Monero. Это не теоретическая угроза — атаки уже зафиксированы в реальном времени.
Детали угрозы и вектор атаки
Проблема была выявлена в ходе мониторинга Национальным центром кибербезопасности Нидерландов (NCSC). Суть эксплойта заключается в возможности несанкционированного доступа к Mac через Screen Sharing без какой-либо авторизации. Злоумышленник, получив контроль, может похищать конфиденциальные данные и использовать вычислительные мощности жертвы для добычи Monero, оставаясь незамеченным.
Серьезность угрозы подтверждается динамикой оценки риска. Агентство по кибербезопасности и защите инфраструктуры США (CISA) первоначально присвоило этой уязвимости (CVE-2026-65400) рейтинг 7,1 из 10, однако уже через два дня пересмотрело его в сторону повышения до критических 9,8 баллов. Такая спешка с пересмотром говорит о высокой вероятности активной эксплуатации и масштабном потенциале урона.
Реакция Apple и текущий статус исправления
Apple оперативно отреагировала на инцидент, выпустив патчи в рамках обновлений для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Однако стоит отметить, что функция «общего экрана», хотя и отключена по умолчанию, часто активируется пользователями для удобного удаленного доступа, что расширяет поверхность атаки. Поиск через Censys, проведенный исследователями Huntress, выявил десятки тысяч потенциально уязвимых хостов, что делает эту проблему массовой.
Настоятельно рекомендую всем пользователям macOS, особенно тем, кто использует Screen Sharing, немедленно установить последние обновления безопасности. Промедление здесь критично: в отличие от многих других угроз, этот вектор позволяет злоумышленнику действовать абсолютно бесшумно, превращая ваш Mac в инструмент для майнинга без вашего ведома.
Мой экспертный взгляд: данная ситуация — очередное напоминание о том, что даже «закрытые» экосистемы уязвимы. В погоне за функциональностью удаленного доступа пользователи часто игнорируют базовые гигиенические меры. Рекомендую не только обновляться, но и пересмотреть необходимость использования Screen Sharing, ограничив его доступ по IP или вовсе отключив, если он не критичен для ваших задач.