На минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой функции совместного доступа к экрану macOS и позволяет удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью.

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Компьютер месяца — август 2026 года

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Сравнительный тест камер флагманских смартфонов (2026): итоги

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

Уязвимость связана с компонентом «управления состоянием» (state management), который отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры состояния системы. Подробности CVE-2026-65400 раскрыли на прошедшей на минувшей неделе конференции Black Hat. Apple признала, что уязвимость «может» открыть злоумышленнику без учётных данных доступ к компьютеру.

Компьютер становится уязвимым, если открыт порт 5900, используемый для удалённого доступа, — он автоматически открывается при включении функции демонстрации экрана. Маршрутизаторы и внешние брандмауэры обычно блокируют его, если данная настройка не переопределена. Специалисты по безопасности обычно рекомендуют держать его закрытым на компьютерах Mac, даже если используется функция демонстрации экрана — а подключение организовывать через VPN или SSH-туннелирование.

Наиболее безопасный сценарий — блокировать функцию демонстрации экрана, активировать её только по необходимости и отключать по завершении сеанса. Плюс рекомендуется установить последние обновления безопасности. На данный момент известно лишь об использовании этой уязвимости для скрытого майнинга криптовалюты Monero. Однако её также можно применять для установки другого вредоносного ПО, способного похищать учётные данные или выполнять более опасные действия на компьютере жертвы.