macOS Screen Sharing взломали без пароля — уже добывают Monero
🔥 macOS Screen Sharing взломали без пароля — уже добывают Monero
Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400, патч вышел 6 августа. По данным malwarebytes, это не криптографическая ошибка, а ошибка в управлении состоянием аутентификации. Обновления: macOS Tahoe 26.6.1, Sequoia 15.7.9, Sonoma 14.8.9.
Screen Sharing слушает порт 5900. Если он проброшен наружу через роутер или доступен по публичному IP, любой в сети может подключиться без пароля. Внутренние Mac тоже под прицелом: достаточно сначала закрепиться на другой машине. В зафиксированных случаях атакующие устанавливали майнер Monero, но root даёт куда больше — кражу ключей, постоянный доступ, перемещение по сети.
Проверь прямо сейчас: System Settings → General → Sharing. Если Screen Sharing или Remote Management включены, а обновление не установлено, это дыра. Remote Management — второй способ удалённого управления, его тоже надо выключить, если он не нужен. Патч закрывает конкретную ошибку, но только если установить его.
Майнер — это дым, а не пожар. Если через Screen Sharing уже получили root, могли тихо оставить себе доступ на потом. Я бы считал каждый включённый Screen Sharing в периметре инцидентом до тех пор, пока не проверены журналы подключений за последний месяц.
#macOS #ScreenSharing #CVE202665400 #Monero #NCSC #AppleSecurity
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.