Уязвимость в macOS позволяет подключаться к экрану без пароля

macOS

Сетевая атака на macOS может открыть злоумышленнику доступ к функции удалённого экрана без ввода учётных данных. Проблема связана с ошибкой аутентификации в компоненте Screen Sharing и затрагивает три актуальные ветки операционной системы. Apple уже выпустила исправления для всех затронутых версий.

Уязвимость CVE-2026-65400

Ошибка получила идентификатор CVE-2026-65400. Как поясняется в бюллетене, причиной стало некорректное управление состоянием сессии при проверке подлинности. Из-за этого пользователь, находящийся в одной сети с целевым устройством, мог пройти аутентификацию, не имея действительного пароля. В результате атакующий получал возможность подключиться к рабочему столу жертвы и взаимодействовать с системой.

Практическое значение уязвимости зависит от конфигурации. Функция Screen Sharing активно используется для удалённого администрирования, техподдержки и совместной работы. В офисных сетях и корпоративных средах такой канал доступа особенно ценен для злоумышленника. После подключения к экрану он смог бы просматривать конфиденциальную информацию, похищать файлы, читать переписку или устанавливать вредоносное программное обеспечение. В отдельных случаях, в зависимости от прав учётной записи, потенциальная атака могла бы привести к полному контролю над системой.

Уязвимость затрагивает все версии macOS до выхода соответствующих обновлений. Речь идёт о трёх ветках: macOS Sequoia, macOS Sonoma и macOS Tahoe. Разработчики устранили проблему в релизах macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 и macOS Tahoe 26.6.1. Пользователям, использующим более ранние сборки этих операционных систем, рекомендуется установить доступные обновления в кратчайшие сроки.

Особое внимание стоит уделить устройствам, подключённым к общим или публичным сетям, например в офисах с открытым Wi-Fi или в гостиницах. В таких средах злоумышленнику проще оказаться в одной подсети с жертвой и попытаться использовать уязвимость. Для снижения риска до установки патча можно временно отключить функцию Screen Sharing в настройках системы, если она не используется для повседневной работы. После применения обновления функцию можно включить обратно.

Отдельного упоминания заслуживает тот факт, что Apple не сообщает о признаках активной эксплуатации этой уязвимости в реальных атаках. Тем не менее ошибки аутентификации в сервисах удалённого доступа представляют собой один из наиболее привлекательных векторов для злоумышленников, поскольку позволяют обойти ключевой барьер защиты. Своевременное обновление операционной системы остаётся единственным надёжным способом полностью исключить риск.

Стоит отметить, что это не первая подобная проблема в экосистеме Apple за последнее время. Разработчики регулярно закрывают уязвимости в компонентах удалённого управления и аутентификации, что указывает на сохраняющуюся актуальность этого направления атак. В текущем случае исправление выпущено одновременно для всех поддерживаемых веток macOS, что сокращает окно неопределённости для пользователей, которые ещё не перешли на новейшую версию системы.

Администраторам корпоративных парков устройств рекомендуется проверить наличие обновлений через централизованные механизмы управления и запланировать их развёртывание. Для обычных пользователей обновление доступно через системный раздел "Параметры" - "Обновление ПО". После перезагрузки устройства изменения вступают в силу, и функция Screen Sharing продолжит работать в штатном режиме.

Уязвимость CVE-2026-65400 привлекает внимание к проблеме безопасности сервисов удалённого доступа, встроенных в операционные системы. Подобные функции по умолчанию имеют высокий уровень доверия, поэтому ошибки в их реализации могут иметь серьёзные последствия. В долгосрочной перспективе производителям стоит уделять больше внимания проверке логики аутентификации в таких компонентах, а пользователям - своевременно применять исправления, чтобы не оставлять потенциальные точки входа для атакующих.

Ссылки

Комментарии: 0