Apple терміново усунула критичну уразливість у macOS, яка дозволяла зловмисникам отримати віддалений доступ до системи без введення пароля. Про це повідомили фахівці Національного центру кібербезпеки Нідерландів.

Уразливість, зареєстрована як CVE-2026-65400, отримала оцінку 9,8 балів із 10 за шкалою CVSS, що свідчить про її максимальну критичність і необхідність негайного виправлення. Проблема полягала у недостатньому контролі станів під час аутентифікації, що дозволяло обійти системи захисту та отримати доступ до macOS віддалено. У звичайних умовах операційна система не допускає подібних спроб несанкціонованого входу.

За даними Центру кібербезпеки Нідерландів, уразливість була вперше виявлена на початку серпня. Близько тижня тому фахівці отримали докази, що робочий прототип експлойта вже вільно поширюється в інтернеті. Уразливість охоплювала версії macOS Sequoia, Sonoma та Tahoe. Apple вже випустила оновлення, які закривають цю діру в безпеці у версіях 15.7.9, 14.8.9 та 26.6.1 відповідно.

Зловмисники використовували прототип експлойта для зламу великої кількості комп’ютерів Mac через порт 5900, який залишається відкритим, якщо активована функція "Спільний доступ до екрана". Кіберзлочинці вже застосовували цю уразливість для встановлення трояна, що майнив криптовалюту Monero на уразливих системах. Проте, як зазначають експерти, доступ на рівні root фактично знімає всі обмеження захисту й дозволяє встановлювати будь-яке шкідливе програмне забезпечення.

Apple опублікувала окремі бюлетені з виправленнями для всіх уразливих версій macOS. У компанії подякували Альфредо Песолі, співзасновнику та генеральному директору компанії з кібербезпеки Bynario, який першим виявив цю уразливість. Песолі зазначив, що одна з розробок його компанії — система "Atlas" — допоможе виявляти подібні проблеми в майбутньому.