Эскалация угрозы: от 7.1 до 9.8
Агентство по кибербезопасности США (CISA) пересмотрело оценку уязвимости CVE-2026-65400, повысив её балл CVSS с 7.1 до 9.8 (Critical). Изначально баг считался требующим низких привилегий, но теперь классифицируется как уязвимость, позволяющая получить полный контроль над системой (конфиденциальность, целостность, доступность) без каких-либо предварительных прав. Ключевое изменение: CISA признала эксплуатацию автоматизируемой, что открывает путь к массовым атакам на незащищенные устройства.
Технические детали и масштаб
Уязвимость затрагивает встроенный сервис удаленного доступа Screen Sharing (на базе VNC), который слушает порт TCP 5900. По умолчанию функция отключена, но если порт открыт в интернет, атакующий может обойти аутентификацию. Нидерландский центр кибербезопасности (NCSC-NL) подтвердил активные атаки: злоумышленники получают root-доступ и устанавливают майнеры криптовалюты Monero. В качестве доказательства существования POC-кода и техники эксплуатации были представлены материалы с конференции Black Hat.
Патчи и затронутые версии
Apple выпустила внеочередное обновление 6 августа, исправляющее только этот баг. Обновление охватывает следующие версии macOS:
| Версия macOS | Номер патча | Статус исправления |
|---|---|---|
| Tahoe | 26.6.1 | Исправлено |
| Sequoia | 15.7.9 | Исправлено |
| Sonoma | 14.8.9 | Исправлено |
Это уже второй патч для Screen Sharing за месяц. Ранее, 27 июля, был закрыт баг CVE-2026-43760, требующий наличия учетных данных для эксплуатации.
Что делать прямо сейчас
Пока CVE-2026-65400 не добавлена в каталог Known Exploited Vulnerabilities CISA, риск остается высоким. Если вы не можете немедленно установить обновление, выполните следующие действия:
- Отключите функцию Screen Sharing в настройках: System Settings > General > Sharing.
- Убедитесь, что порт 5900 закрыт фаерволом, если функция критически необходима.
- Проверьте систему на наличие подозрительных процессов майнинга.
Источник: Tom's Hardware ↗
