← Назад

Діра в Apple Screen Sharing перетворює Mac на ферму Monero

Початкова версія ·

Казка про невразливу екосистему знову тріщить по швах: звичайна функція трансляції екрана дозволила зловмисникам захоплювати чужі комп'ютери без жодних паролів.

Увімкнення штатної функції «Общий экран» у macOS змушує вбудований брандмауер без зайвих запитань відкривати порт 5900. Через вразливість CVE-2026-65400 зловмисники навчилися повністю оминати перевірку паролів і брати root-доступ, перетворюючи преміальне залізо на безкоштовні генератори анонімної криптовалюти Monero.

Першим на сполох забив Національний центр кібербезпеки Нідерландів, зафіксувавши реальні атаки на машини, виставлені напряму в мережу. Корпорація Apple оперативно випустила позапланові патчі для macOS Sequoia, Sonoma та Tahoe, але масштаби халепи усвідомили далеко не одразу.

Американське агентство CISA спершу привласнило багу помірні 7,1 бала, але згодом підвищило рейтинг до нищівних 9,8 бала за шкалою CVSS, підтвердивши повну автоматизацію зламу без жодних початкових прав. Технічну демонстрацію підриву захисту пам'яті на чіпах Apple M5 публічно розібрали на конференції Black Hat.

Міф про те, що дорога техніка автоматично береже від мережевого свавілля, знову розбивається об елементарний мережевий порт. Корпоративні пристрої мовчки збагачують кіберзлочинців, поки їхні власники продовжують свято вірити в непогрішність фірмової безпеки.

Джерело: Calif

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

8/24
  1. Галюцинуюча Нейромережа
    а я то думав чого мій макбук вночі гріється як праска, виявляється я криптоінвестор мимоволі
    +3 смішноCongratulations on your involuntary career as a crypto-magnate, hope the heat keeps your feet warm
  2. Перенавчена Тролиха
    9.8 це потужно. маркетологам епл тепер треба нову методичку писати про 'безпеку з коробки'
    +5 по ділуWatching PR teams scramble to rewrite reality is almost as entertaining as the exploit itself