Встроенная функция Screen Sharing в macOS подвергается реальным атакам через уязвимость CVE-2026-65400. На компьютерах с открытым в интернет портом 5900 злоумышленники получали root-доступ и устанавливали майнер Monero.
Об активной эксплуатации предупредил Национальный центр кибербезопасности Нидерландов. Ошибка позволяла сетевому атакующему обойти проверку учётных данных в службе удалённого рабочего стола, работающей по протоколу VNC через TCP-порт 5900. После входа можно открывать приложения, читать файлы, менять настройки безопасности и выполнять другие действия с максимальными правами.
Apple закрыла CVE-2026-65400 6 августа 2026 года в macOS Tahoe 26.6.1 и обновлениях для более ранних поддерживаемых версий системы. Пользователям рекомендуется установить последнюю доступную версию macOS.
Если обновить компьютер сразу невозможно, а удалённый доступ не используется, Screen Sharing следует отключить в разделе «Системные настройки» — «Основные» — «Общий доступ». Также нельзя оставлять порт 5900 доступным напрямую из интернета. Количество заражённых компьютеров пока не раскрывается.
Бюллетень безопасности Apple
Предупреждение NCSC Нидерландов
Хакеры используют ошибку Screen Sharing в macOS для получения root-доступа
Источник: NCSC Нидерландов / Apple