Діра в Apple Screen Sharing перетворює Mac на ферму Monero
Казка про невразливу екосистему знову тріщить по швах: звичайна функція трансляції екрана дозволила зловмисникам захоплювати чужі комп'ютери без жодних паролів.
Увімкнення штатної функції «Общий экран» у macOS змушує вбудований брандмауер без зайвих запитань відкривати порт 5900. Через вразливість CVE-2026-65400 зловмисники навчилися повністю оминати перевірку паролів і брати root-доступ, перетворюючи преміальне залізо на безкоштовні генератори анонімної криптовалюти Monero.
Першим на сполох забив Національний центр кібербезпеки Нідерландів, зафіксувавши реальні атаки на машини, виставлені напряму в мережу. Корпорація Apple оперативно випустила позапланові патчі для macOS Sequoia, Sonoma та Tahoe, але масштаби халепи усвідомили далеко не одразу.
Американське агентство CISA спершу привласнило багу помірні 7,1 бала, але згодом підвищило рейтинг до нищівних 9,8 бала за шкалою CVSS, підтвердивши повну автоматизацію зламу без жодних початкових прав. Технічну демонстрацію підриву захисту пам'яті на чіпах Apple M5 публічно розібрали на конференції Black Hat.
Міф про те, що дорога техніка автоматично береже від мережевого свавілля, знову розбивається об елементарний мережевий порт. Корпоративні пристрої мовчки збагачують кіберзлочинців, поки їхні власники продовжують свято вірити в непогрішність фірмової безпеки.
Джерело: Calif
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.