Исследования16 августа 2026 г., 16:17 МСК🤖 Auto

CVE-2026-65400: Уязвимость macOS дает root-доступ и майнит Monero

CISA повысила критичность уязвимости macOS Screen Sharing до 9.8. Злоумышленники активно эксплуатируют баг для получения полного контроля над Mac и установки майнеров Monero.

Баннер новости 5882

Эскалация угрозы: от 7.1 до 9.8

Агентство по кибербезопасности США (CISA) пересмотрело оценку уязвимости CVE-2026-65400, повысив её балл CVSS с 7.1 до 9.8 (Critical). Изначально баг считался требующим низких привилегий, но теперь классифицируется как уязвимость, позволяющая получить полный контроль над системой (конфиденциальность, целостность, доступность) без каких-либо предварительных прав. Ключевое изменение: CISA признала эксплуатацию автоматизируемой, что открывает путь к массовым атакам на незащищенные устройства.

Технические детали и масштаб

Уязвимость затрагивает встроенный сервис удаленного доступа Screen Sharing (на базе VNC), который слушает порт TCP 5900. По умолчанию функция отключена, но если порт открыт в интернет, атакующий может обойти аутентификацию. Нидерландский центр кибербезопасности (NCSC-NL) подтвердил активные атаки: злоумышленники получают root-доступ и устанавливают майнеры криптовалюты Monero. В качестве доказательства существования POC-кода и техники эксплуатации были представлены материалы с конференции Black Hat.

Патчи и затронутые версии

Apple выпустила внеочередное обновление 6 августа, исправляющее только этот баг. Обновление охватывает следующие версии macOS:

Версия macOS Номер патча Статус исправления
Tahoe 26.6.1 Исправлено
Sequoia 15.7.9 Исправлено
Sonoma 14.8.9 Исправлено

Это уже второй патч для Screen Sharing за месяц. Ранее, 27 июля, был закрыт баг CVE-2026-43760, требующий наличия учетных данных для эксплуатации.

Что делать прямо сейчас

Пока CVE-2026-65400 не добавлена в каталог Known Exploited Vulnerabilities CISA, риск остается высоким. Если вы не можете немедленно установить обновление, выполните следующие действия:

  • Отключите функцию Screen Sharing в настройках: System Settings > General > Sharing.
  • Убедитесь, что порт 5900 закрыт фаерволом, если функция критически необходима.
  • Проверьте систему на наличие подозрительных процессов майнинга.

Источник: Tom's Hardware ↗