Національний центр кібербезпеки Нідерландів (NCSC) повідомив про активну експлуатацію вразливості високого рівня в операційній системі macOS, яка дозволяє зловмисникам виконувати шкідливий код. Ця вразливість дає змогу отримати повний контроль над пристроями Mac, що було зафіксовано на кількох системах, доступних з Інтернету через певний мережевий порт.
Згідно з повідомленням NCSC, у всіх виявлених випадках було отримано повний доступ до системи на рівні адміністратора, відомого як root-доступ, після чого на уражені пристрої було встановлено програмне забезпечення для прихованого видобутку криптовалюти Monero. Цей сценарій спостерігався на комп’ютерах, де порт 5900 був доступний для зовнішніх підключень з мережі Інтернет.
Ця проблема, ідентифікована як CVE-2026-65400, була виправлена компанією Apple минулого тижня у випусках macOS Tahoe, Sequoia та Sonoma. Вразливість отримала оцінку серйозності 7.1 з 10 можливих балів і виникла через недолік у функціоналі спільного використання екрана macOS, який дозволяє віддаленим користувачам переглядати зображення екрана та керувати клавіатурою і мишею працюючого комп’ютера.
Основною причиною цієї вразливості є помилка в управлінні станом системи, яке відповідає за відстеження послідовності подій, взаємодії користувачів та інших системних параметрів. Детальна інформація про CVE-2026-65400 була оприлюднена під час конференції з кібербезпеки Black Hat минулого тижня, де було продемонстровано механізм експлуатації цієї вади безпеки.
Компанія Apple минулого тижня зазначила, що CVE-2026-65400 «може» дозволити зловмисникам без попередньої авторизації отримати доступ до комп’ютера Mac. Варто зазначити, що використання обережних формулювань є поширеною практикою серед більшості розробників технологій під час розкриття інформації про виявлені вразливості безпеки.


