Уязвимость в Mac позволила скрытно устанавливать майнеры Monero
Национальный центр кибербезопасности Нидерландов (NCSC) выявил новую угрозу для пользователей Mac, связанную с уязвимостью функции Screen Sharing.
Согласно данным NCSC, злоумышленники могли полностью контролировать компьютеры, похищать данные и устанавливать майнеры Monero. Конкретные цифры относительно пострадавших и атакующих пока не раскрываются.
Отчет об этой уязвимости был опубликован 12 августа, и Агентство по кибербезопасности США первоначально оценило ее на 7,1 из 10. Однако, спустя два дня рейтинг угрозы был повышен до 9,8.
Компания Apple уже выпустила обновления для исправления ошибки в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, устраняя возможность несанкционированного доступа через Screen Sharing.
Несмотря на то что функция «общего экрана» обычно отключена, ее часто активируют для удаленного доступа. Исследователь Райан Дауд из Huntress настоятельно рекомендует пользователям срочно установить обновления, так как Censys выявил множество уязвимых систем.
В мае исследователи смогли обойти защиту Apple с помощью ИИ-модели Claude Mythos, демонстрируя, что даже передовые механизмы безопасности могут быть обойдены.