Дмитрий Новиков
Уязвимость Screen Sharing в macOS Tahoe, Sequoia и Sonoma уже используется в атаках.
Недавно Apple выпустила обновления безопасности для macOS Tahoe, Sequoia и Sonoma, закрывающие серьёзную уязвимость в функции Screen Sharing. Изначально компания не сообщала о её эксплуатации, однако теперь появились данные о реальных атаках на уязвимые Mac.
Проблема позволяла злоумышленнику, находящемуся в одной сети или имеющему доступ к открытому сервису Screen Sharing, пройти аутентификацию без действительных учётных данных. Apple описывает причину как ошибку в механизме аутентификации, которую исправили за счёт улучшенного управления состоянием.
По данным Национального центра кибербезопасности Нидерландов, активная эксплуатация была замечена на нескольких системах, где порт 5900 был доступен напрямую из интернета. Во всех зафиксированных случаях атакующие получали root-доступ к системе и устанавливали майнер криптовалюты Monero.
Особую опасность уязвимость представляет из-за возможностей самой функции Screen Sharing. При успешной атаке злоумышленник потенциально получает доступ к экрану пользователя, приложениям и файлам, а также может выполнять действия с привилегиями захваченной системы.
Исправления вошли в macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 и macOS Tahoe 26.6.1. Пользователям этих версий рекомендуется установить обновления как можно скорее, особенно если Screen Sharing когда-либо был доступен извне.
Дополнительно стоит отключать Screen Sharing, когда функция не используется. Сделать это можно в разделе «Системные настройки» → «Основные» → «Общий доступ», отключив соответствующий переключатель после завершения сеанса.