Apple срочно устранила критическую уязвимость в macOS, которая позволяла злоумышленникам получить удалённый доступ к системе без ввода пароля. Об этом сообщили специалисты Национального центра кибербезопасности Нидерландов.
Уязвимость, зарегистрированная как CVE-2026-65400, получила оценку 9,8 баллов из 10 по шкале CVSS, что свидетельствует о её максимальной критичности и необходимости немедленного исправления. Проблема заключалась в недостаточном контроле состояний во время аутентификации, что позволяло обходить системы защиты и получать доступ к macOS удалённо. В обычных условиях операционная система не допускает подобных попыток несанкционированного входа.
По данным Центра кибербезопасности Нидерландов, уязвимость была впервые обнаружена в начале августа. Около недели назад специалисты получили доказательства, что рабочий прототип эксплойта уже свободно распространяется в интернете. Уязвимость охватывала версии macOS Sequoia, Sonoma и Tahoe. Apple уже выпустила обновления, которые закрывают эту брешь в безопасности в версиях 15.7.9, 14.8.9 и 26.6.1 соответственно.
Злоумышленники использовали прототип эксплойта для взлома большого количества компьютеров Mac через порт 5900, который остаётся открытым, если активирована функция «Общий доступ к экрану». Киберпреступники уже применяли эту уязвимость для установки трояна, майнящего криптовалюту Monero на уязвимых системах. Однако, как отмечают эксперты, доступ на уровне root фактически снимает все ограничения защиты и позволяет устанавливать любое вредоносное программное обеспечение.
Apple опубликовала отдельные бюллетени с исправлениями для всех уязвимых версий macOS. В компании поблагодарили Альфредо Песоли, сооснователя и генерального директора компании по кибербезопасности Bynario, который первым обнаружил эту уязвимость. Песоли отметил, что одна из разработок его компании — система «Atlas» — поможет выявлять подобные проблемы в будущем.

