Обход аутентификации в Screen Sharing macOS открывает путь к полному контролю над системой

vulnerability

Служба Screen Sharing в операционных системах Apple macOS содержит уязвимость, которая позволяет удаленному злоумышленнику обойти процедуру проверки подлинности и получить полный доступ к устройству. Проблема связана с некорректной аутентификацией и затрагивает широкий круг версий macOS. Эксплойт для этой уязвимости уже опубликован в открытом доступе, а Apple выпустила обновления, устраняющие проблему.

Детали уязвимости

Уязвимость получила идентификатор CVE-2026-65400 и внесена в Банк данных угроз безопасности информации BDU:2026-11878. По классификации CWE это ошибка типа CWE-287 - неправильная аутентификация. Базовый вектор CVSS v3.1 составляет 9,8 балла из 10, что соответствует критическому уровню опасности. Для эксплуатации не требуются учетные данные или взаимодействие с пользователем - атака выполняется удаленно через сеть.

Проблема затрагивает macOS версий до 26.6.1, а также ветки 15.x до 15.7.9 и 14.x до 14.8.9. Производитель подтвердил наличие уязвимости и выпустил исправления, доступные в свежих обновлениях системы. Рекомендации опубликованы на страницах поддержки Apple, ссылки на них приведены в бюллетене.

Суть ошибки заключается в недостатках процедуры аутентификации в службе Screen Sharing. Эта функция предназначена для удаленного управления экраном и рабочим столом Mac. При неправильной проверке подлинности злоумышленник может подключиться к компьютеру без ввода пароля или с использованием неверных учетных данных. В результате атакующий получает возможность выполнять команды, изменять настройки, похищать файлы и устанавливать вредоносное программное обеспечение.

Как показывают публикации исследователей, эта уязвимость уже привлекла внимание злоумышленников. Согласно материалам на сайтах Huntress и calif.io, а также сообщениям в списках рассылки, в реальных атаках использовалась установка программ-майнеров криптовалюты, в частности для добычи Monero. Это означает, что эксплуатация носит практический характер и не ограничивается теоретическими сценариями. Наличие готового эксплойта в открытом доступе существенно повышает вероятность массовых атак.

Особую актуальность проблеме придает тот факт, что служба Screen Sharing часто включена на компьютерах в корпоративной среде для удаленного администрирования. В таких условиях компрометация одного устройства может привести к боковому перемещению внутри сети и доступу к другим системам. Для обычных пользователей риск также значителен, поскольку атака не требует никаких действий от жертвы.

Разработчики Apple оперативно отреагировали: исправления вышли для всех затронутых веток операционной системы. Пользователям рекомендуется установить обновления в кратчайшие сроки. Тем, кто не использует функцию удаленного экрана, стоит отключить Screen Sharing до применения патча - это снизит поверхность атаки.

Дополнительную информацию об уязвимости можно найти в бюллетенях Apple, а также в технических отчетах исследовательских компаний Huntress и calif.io. В них подробно разбираются векторы атаки и рекомендации по обнаружению признаков компрометации.

Уязвимости в службах удаленного доступа продолжают оставаться одной из наиболее привлекательных целей для злоумышленников, поскольку они предоставляют прямой путь к управлению системой. Данный случай подтверждает, что даже встроенные компоненты операционной системы требуют регулярного обновления и внимательного отношения к настройкам безопасности. Своевременная установка исправлений остается основным способом защиты от подобных угроз.

Ссылки

Комментарии: 0