Apple устранила критическую уязвимость в функции «Общий доступ к экрану» в macOS (CVE-2026-65400, CVSS 9,8), которую используют для майнинга криптовалют.

Согласно данным NCSC и The Hacker News, 6 августа Apple устранила критическую уязвимость аутентификации в функции общего доступа к экрану macOS, выпустив экстренные обновления для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Уязвимость CVE-2026-65400 (CVSS 9.8) позволяет злоумышленникам без действительных учётных данных получить доступ к подключённым к интернету компьютерам Mac через порт 5900 и установить программное обеспечение для майнинга Monero. NCSC подтвердил несколько активных атак, в ходе которых злоумышленники получали права суперпользователя и устанавливали программы для майнинга криптовалют. Для устранения уязвимости была усовершенствована проверка учётных данных за счёт улучшенного управления состояниями. Пользователям рекомендуется немедленно обновить системы или отключить общий доступ к экрану, если обновление недоступно.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев