воскресенье, 4 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 14 августа 2026 г. в 22:04

Активно эксплуатируемая уязвимость macOS позволяет злоумышленникам получить полный контроль над Mac

Нидерландский центр кибербезопасности предупредил об активно эксплуатируемой уязвимости высокого уровня серьезности в macOS, которая позволяет выполнять произвольный код. Apple выпустила патчи, но в атаках уже получен root-доступ и установлен майнер Monero.

Foto: Ars Technica

Нидерландский национальный центр кибербезопасности (NCSC) опубликовал предупреждение об уязвимости высокого уровня серьезности в операционной системе macOS, которая в настоящее время активно используется в реальных атаках. Уязвимость, зарегистрированная как CVE-2026-65400, позволяет злоумышленникам выполнять вредоносный код и потенциально получать полный контроль над затронутым компьютером. Apple уже выпустила исправления для macOS Tahoe, Sequoia и Sonoma.

Согласно заявлению NCSC, признаки активного злоупотребления были обнаружены на нескольких системах, где порт 5900 был доступен из интернета. Во всех наблюдавшихся случаях злоумышленнику удавалось получить доступ уровня root и установить программу для добычи криптовалюты Monero. Порт 5900 связан с функцией общего доступа к экрану, которая позволяет удаленно видеть экран и управлять клавиатурой и мышью.

Степень серьезности уязвимости оценивается в 7,1 балла из 10. В ее основе лежит дефект в механизме «управления состоянием» функции общего доступа к экрану, который отвечает за отслеживание событий, действий пользователя и других системных состояний. Ошибка позволяет злоумышленнику без аутентификации получить доступ к Mac — такую оценку дала Apple в своем уведомлении.

Подробная информация об уязвимости была обнародована на конференции Black Hat на прошлой неделе. Apple использовала формулировку «может» в отношении возможности получения доступа без учетных данных, и такой осторожный язык является обычной практикой для технологических компаний при раскрытии уязвимостей. Эксперты отмечают, что активная эксплуатация связана с системами, где общий доступ к экрану оставлен включенным и доступным из интернета.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Калифорния ужесточает правила для робо-такси после конфликтов со службами спасения

Губернатор Калифорнии Гэвин Ньюсом на этой неделе подписал закон, обязывающий компании-операторы автономных автомобилей оказывать помощь службам экстренного реагирования и предусматривающий штрафы за блокировку их работы; норма вступит в силу в июле 2028 года.

TechCrunch · 28 мин назад

Технологии

Как ограничить функции Apple Intelligence на iPhone в iOS 27

В iOS 27 Apple убрала единый переключатель для отключения Apple Intelligence, но большинство функций искусственного интеллекта всё же можно деактивировать по отдельности через разные разделы настроек.

Engadget · 33 мин назад

Технологии

Ушедший в отставку вице-губернатор Нью-Джерси ссылается на ИИ как на доказательство невиновности

Бывший вице-губернатор Нью-Джерси Дейл Колдуэлл, ушедший в отставку после расследования о сексуальных домогательствах, утверждает, что инструменты ИИ подтверждают его невиновность. Критики отмечают, что чат-боты ИИ склонны говорить пользователям то, что те хотят услышать.

The Verge · 33 мин назад