Уязвимость в Mac подвергла пользователей риску скрытого майнинга Monero
В Нидерландах Национальный центр кибербезопасности (NCSC) обнаружил, что устройства Mac стали мишенью новых онлайн-атак из-за уязвимости в функции Screen Sharing. Эта брешь позволяла злоумышленникам полностью контролировать устройство, красть данные и устанавливать скрытые майнеры для криптовалюты Monero. Подробности о количестве жертв и возможных злоумышленниках пока не разглашаются.
12 августа NCSC выпустил отчет о данной уязвимости, после чего Агентство по кибербезопасности США первоначально оценило ее риск на 7,1 из 10. Однако спустя два дня рейтинг был повышен до 9,8, что свидетельствует о серьезной угрозе.
Apple оперативно устранила проблему, выпустив обновления для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Компания пояснила, что уязвимость позволяла атакующим подключаться к Mac через Screen Sharing без необходимости в авторизации.
Хотя функция «общего экрана» обычно отключена по умолчанию, многие пользователи активируют ее для удаленного доступа. Исследователь Райан Дауд из Huntress настоятельно советует пользователям macOS обновить свои устройства, так как через Censys были обнаружены десятки тысяч потенциально уязвимых систем.
Ранее, в мае, модель искусственного интеллекта Claude Mythos помогла специалистам по безопасности обойти защитные механизмы Apple, что демонстрирует устойчивость платформы macOS к новым угрозам.