Национальный центр кибербезопасности Нидерландов (NCSC) сообщил об активной эксплуатации уязвимости высокого уровня в операционной системе macOS, которая позволяет злоумышленникам выполнять вредоносный код. Эта уязвимость дает возможность получить полный контроль над устройствами Mac, что было зафиксировано на нескольких системах, доступных из Интернета через определенный сетевой порт.
Согласно сообщению NCSC, во всех выявленных случаях был получен полный доступ к системе на уровне администратора, известного как root-доступ, после чего на пораженные устройства было установлено программное обеспечение для скрытой добычи криптовалюты Monero. Этот сценарий наблюдался на компьютерах, где порт 5900 был доступен для внешних подключений из сети Интернет.
Эта проблема, идентифицированная как CVE-2026-65400, была исправлена компанией Apple на прошлой неделе в выпусках macOS Tahoe, Sequoia и Sonoma. Уязвимость получила оценку серьезности 7.1 из 10 возможных баллов и возникла из-за недостатка в функционале совместного использования экрана macOS, который позволяет удаленным пользователям просматривать изображение экрана и управлять клавиатурой и мышью работающего компьютера.
Основной причиной этой уязвимости является ошибка в управлении состоянием системы, которое отвечает за отслеживание последовательности событий, взаимодействия пользователей и других системных параметров. Подробная информация о CVE-2026-65400 была обнародована во время конференции по кибербезопасности Black Hat на прошлой неделе, где был продемонстрирован механизм эксплуатации этого недостатка безопасности.
Компания Apple на прошлой неделе отметила, что CVE-2026-65400 «может» позволить злоумышленникам без предварительной авторизации получить доступ к компьютеру Mac. Стоит отметить, что использование осторожных формулировок является распространенной практикой среди большинства разработчиков технологий при раскрытии информации о выявленных уязвимостях безопасности.


