Аналізуючи свіжі дані щодо кіберзагроз, я виявив тривожний вектор атак, спрямований на власників Mac. Йдеться про експлуатацію вразливості в компоненті Screen Sharing, яка дозволяє зловмисникам не лише отримувати повний контроль над пристроєм, а й впроваджувати приховані майнери криптовалюти Monero. Це не теоретична загроза — атаки вже зафіксовані в реальному часі.
Деталі загрози та вектор атаки
Проблему було виявлено під час моніторингу Національним центром кібербезпеки Нідерландів (NCSC). Суть експлойта полягає в можливості несанкціонованого доступу до Mac через Screen Sharing без будь-якої авторизації. Зловмисник, отримавши контроль, може викрадати конфіденційні дані та використовувати обчислювальні потужності жертви для видобутку Monero, залишаючись непоміченим.
Серйозність загрози підтверджується динамікою оцінки ризику. Агентство з кібербезпеки та захисту інфраструктури США (CISA) спочатку присвоїло цій вразливості (CVE-2026-65400) рейтинг 7,1 з 10, однак уже через два дні переглянуло його в бік підвищення до критичних 9,8 балів. Така поспішність із переглядом свідчить про високу ймовірність активної експлуатації та масштабний потенціал шкоди.
Реакція Apple та поточний статус виправлення
Apple оперативно відреагувала на інцидент, випустивши патчі в межах оновлень для macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9. Однак варто зазначити, що функція «спільного екрана», хоч і вимкнена за замовчуванням, часто активується користувачами для зручного віддаленого доступу, що розширює поверхню атаки. Пошук через Censys, проведений дослідниками Huntress, виявив десятки тисяч потенційно вразливих хостів, що робить цю проблему масовою.
Наполегливо рекомендую всім користувачам macOS, особливо тим, хто використовує Screen Sharing, негайно встановити останні оновлення безпеки. Зволікання тут критичне: на відміну від багатьох інших загроз, цей вектор дозволяє зловмиснику діяти абсолютно безшумно, перетворюючи ваш Mac на інструмент для майнінгу без вашого відома.
Мій експертний погляд: ця ситуація — чергове нагадування про те, що навіть «закриті» екосистеми вразливі. У гонитві за функціональністю віддаленого доступу користувачі часто ігнорують базові гігієнічні заходи. Рекомендую не лише оновлюватися, а й переглянути необхідність використання Screen Sharing, обмеживши доступ за IP або взагалі вимкнувши його, якщо він не критичний для ваших завдань.