BTC $79,148.85 -0.72%
ETH $2,486.94 -0.32%
BNB $738.26 -1.43%
XRP $1.39 -1.41%
SOL $103.69 -1.38%
TRX $0.3343 -0.28%
DOGE $0.0903 +0.58%
ADA $0.2195 -0.07%
BCH $257.12 +0.03%
LINK $12.73 -1.02%
HYPE $85.09 -2.04%
AAVE $131.69 -1.90%
SUI $0.8155 +1.84%
XLM $0.1921 +3.81%
ZEC $1,151.85 -5.71%
BTC $79,148.85 -0.72%
ETH $2,486.94 -0.32%
BNB $738.26 -1.43%
XRP $1.39 -1.41%
SOL $103.69 -1.38%
TRX $0.3343 -0.28%
DOGE $0.0903 +0.58%
ADA $0.2195 -0.07%
BCH $257.12 +0.03%
LINK $12.73 -1.02%
HYPE $85.09 -2.04%
AAVE $131.69 -1.90%
SUI $0.8155 +1.84%
XLM $0.1921 +3.81%
ZEC $1,151.85 -5.71%

cve-2026-65400

Все
Статьи
Новости

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.
app_icon
ChainCatcher Building the Web3 world with innovations.