BTC $79,076.63 -0.69%
ETH $2,485.63 +0.01%
BNB $739.50 -1.07%
XRP $1.40 -1.06%
SOL $103.83 -1.91%
TRX $0.3338 -0.43%
DOGE $0.0900 +1.10%
ADA $0.2211 +1.61%
BCH $263.45 +2.80%
LINK $12.92 +5.08%
HYPE $85.38 -2.82%
AAVE $131.76 -1.14%
SUI $0.8173 +2.54%
XLM $0.1918 +4.15%
ZEC $1,158.34 -2.11%
BTC $79,076.63 -0.69%
ETH $2,485.63 +0.01%
BNB $739.50 -1.07%
XRP $1.40 -1.06%
SOL $103.83 -1.91%
TRX $0.3338 -0.43%
DOGE $0.0900 +1.10%
ADA $0.2211 +1.61%
BCH $263.45 +2.80%
LINK $12.92 +5.08%
HYPE $85.38 -2.82%
AAVE $131.76 -1.14%
SUI $0.8173 +2.54%
XLM $0.1918 +4.15%
ZEC $1,158.34 -2.11%

cve-2026-65400

Все
Статьи
Новости

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.
app_icon
ChainCatcher Building the Web3 world with innovations.