BTC $79,395.97 -0.72%
ETH $2,488.78 -0.41%
BNB $743.54 -1.93%
XRP $1.40 -1.32%
SOL $105.02 -1.54%
TRX $0.3368 +0.76%
DOGE $0.0895 -0.44%
ADA $0.2185 -0.27%
BCH $256.00 -1.70%
LINK $13.30 +8.45%
HYPE $87.53 -0.17%
AAVE $133.58 -0.77%
SUI $0.8095 +1.46%
XLM $0.1910 +2.58%
ZEC $1,192.52 +0.67%
BTC $79,395.97 -0.72%
ETH $2,488.78 -0.41%
BNB $743.54 -1.93%
XRP $1.40 -1.32%
SOL $105.02 -1.54%
TRX $0.3368 +0.76%
DOGE $0.0895 -0.44%
ADA $0.2185 -0.27%
BCH $256.00 -1.70%
LINK $13.30 +8.45%
HYPE $87.53 -0.17%
AAVE $133.58 -0.77%
SUI $0.8095 +1.46%
XLM $0.1910 +2.58%
ZEC $1,192.52 +0.67%

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

2026-08-17 15:04:00

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.

NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.