MacRumors: в Нидерландах заявили об успешных хакерских атаках на macOS Tahoe
Уязвимость в функции демонстрации экрана macOS Tahoe уже использовалась злоумышленниками для атак на компьютеры Mac. Об этом со ссылкой на Национальный центр кибербезопасности Нидерландов (NCSC-NL) сообщает MacRumors.
Речь идет о проблеме, которую Apple устранила 6 августа с выпуском macOS Tahoe 26.6.1. Уязвимость позволяла атакующему пройти аутентификацию в Screen Sharing без корректных учетных данных и получить возможность видеть экран пользователя, а также удаленно управлять клавиатурой и мышью.
По данным NCSC-NL, случаи эксплуатации уязвимости были зафиксированы сразу на нескольких системах, к которым из интернета был доступен порт 5900. Именно этот порт macOS намеренно открывает при включенной функции демонстрации экрана.
После получения доступа злоумышленники получали права root (максимальные права в системе) и устанавливали на зараженные компьютеры майнер Monero (программу для скрытой добычи одноименной криптовалюты). Таким образом, вычислительные ресурсы атакованных Mac использовались для майнинга.
Apple заявила, что устранила проблему с помощью улучшенного управления состояниями аутентификации. Аналогичное исправление также вошло в macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Пользователям, которые еще не установили обновление, рекомендуется сделать это как можно скорее. При активной функции Screen Sharing дополнительно рекомендуется использовать VPN.
Проверить наличие обновления можно в системных настройках Mac в разделе "Основные", выбрав пункт "Обновление ПО".
Ранее хакеры начали взламывать смартфоны россиян через "видео от соседа".