Як повідомляє TechSpot, Apple виправила критичну вразливість CVE-2026-65400 у кількох версіях macOS. Проблема дозволяла зловмисникам віддалено обходити механізми автентифікації та отримувати доступ до системи без пароля.
Уразливість отримала оцінку 9,8 бала з 10 за шкалою CVSS. Особливу небезпеку становив сценарій із відкритим портом 5900, який використовується функцією спільного доступу до екрана. У мережі вже поширювався робочий прототип експлойта, а атаки застосовували для встановлення майнера криптовалюти Monero, пише Kreschatic.
Які версії macOS опинилися під загрозою
Проблема стосувалася одразу трьох поколінь операційної системи Apple. Компанія випустила окремі виправлення для кожної підтримуваної версії.
Оновлення, які закривають CVE-2026-65400:
- macOS Sequoia — версія 15.7.9;
- macOS Sonoma — версія 14.8.9;
- macOS Tahoe — версія 26.6.1.
Користувачам цих систем варто перевірити наявність оновлень і встановити актуальну версію macOS, особливо якщо на комп’ютері активована функція спільного доступу до екрана.
Як працювала критична вразливість CVE-2026-65400
Фахівці описують проблему як недостатній контроль станів у процесі автентифікації. За певних умов атакувальник міг обійти стандартну перевірку користувача та віддалено проникнути до системи.
Найнебезпечнішим наслідком була можливість отримання привілеїв рівня root. Такий доступ фактично дає повний контроль над комп’ютером і дозволяє запускати або встановлювати стороннє програмне забезпечення з максимальними системними правами.
Для проведення атак використовували порт 5900. Він може залишатися відкритим, коли власник Mac активує функцію «Спільний доступ до екрана».
Експлойт уже використовували проти власників Mac
Уразливість виявили на початку серпня 2026 року. Приблизно за тиждень до випуску виправлення фахівці Національного центру кібербезпеки Нідерландів отримали підтвердження, що працездатний прототип експлойта вже перебуває у відкритому доступі.
Зловмисники почали сканувати доступні системи Mac та використовувати вразливість для проникнення на пристрої. Відомо щонайменше про встановлення троянського програмного забезпечення, яке використовувало ресурси заражених комп’ютерів для майнінгу Monero.
Потенційні наслідки могли бути значно серйознішими. Root-доступ дозволяє атакувальнику змінювати системні компоненти, встановлювати інше шкідливе ПЗ та обходити частину вбудованих механізмів захисту.
Хто виявив небезпечну помилку в macOS
Apple подякувала за виявлення CVE-2026-65400 досліднику Альфредо Песолі. Він є співзасновником і генеральним директором компанії з кібербезпеки Bynario.
Компанія працює над системами автоматичного пошуку вразливостей із використанням штучного інтелекту. За словами Песолі, один із її інструментів під назвою Atlas має допомагати знаходити помилки безпеки, подібні до тієї, яку Apple закрила в macOS.
Після випуску оновлень основним способом захисту залишається встановлення виправленої версії системи. Власникам Mac також доцільно перевірити, чи потрібен їм постійно активний спільний доступ до екрана, оскільки саме відкритий порт 5900 використовувався під час атак.
Нагадаємо, раніше ми писали про відпустку для військових США на реліз GTA VI у травні.