BTC $82,990.33 +0.82%
ETH $2,505.65 +1.16%
BNB $750.38 +1.60%
XRP $1.41 +1.44%
SOL $110.26 +1.40%
TRX $0.3308 -0.38%
DOGE $0.0859 +1.53%
ADA $0.2534 +6.98%
BCH $281.38 +2.54%
LINK $13.08 +2.41%
HYPE $85.21 +2.06%
AAVE $170.32 +2.02%
SUI $1.12 +6.17%
XLM $0.1969 +2.35%
ZEC $1,223.83 +1.55%
AAPL $336.31 +0.09%
AMZN $262.38 -0.07%
GOOGL $351.52 -0.17%
MSFT $534.72 -0.15%
META $719.37 +0.08%
NVDA $230.56 +0.37%
TSLA $382.56 -0.07%
SNDK $1,595.98 +0.88%
INTC $105.12 +0.56%
SPCX $163.68 +0.49%
MU $1,036.44 +0.72%
AMD $609.91 +0.36%
BTC $82,990.33 +0.82%
ETH $2,505.65 +1.16%
BNB $750.38 +1.60%
XRP $1.41 +1.44%
SOL $110.26 +1.40%
TRX $0.3308 -0.38%
DOGE $0.0859 +1.53%
ADA $0.2534 +6.98%
BCH $281.38 +2.54%
LINK $13.08 +2.41%
HYPE $85.21 +2.06%
AAVE $170.32 +2.02%
SUI $1.12 +6.17%
XLM $0.1969 +2.35%
ZEC $1,223.83 +1.55%
AAPL $336.31 +0.09%
AMZN $262.38 -0.07%
GOOGL $351.52 -0.17%
MSFT $534.72 -0.15%
META $719.37 +0.08%
NVDA $230.56 +0.37%
TSLA $382.56 -0.07%
SNDK $1,595.98 +0.88%
INTC $105.12 +0.56%
SPCX $163.68 +0.49%
MU $1,036.44 +0.72%
AMD $609.91 +0.36%

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

2026-08-17 15:04:00

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.

NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.