Уязвимость в macOS: злоумышленники используют баг «Общего экрана»
D@droidergramавтор про «tech»
1 недApple выпустила патчи для macOS после подтверждения атак через уязвимость в функции «Общий экран», позволяющую получить root-доступ без пароля.
Критическая уязвимость в macOS позволяет посторонним получить полный контроль над вашим компьютером без пароля.
- Злоумышленники могут удаленно управлять вашим Mac, просматривать файлы и устанавливать вредоносное ПО.
- Атака возможна, если включена функция «Общий экран» и открыт порт 5900.
- Необходимо немедленно установить последние обновления macOS для защиты системы.
🛡Дыру в macOS уже используют — обновляйтесь
Пару недель назад Apple залатала уязвимость в «Общем экране» macOS. Тогда это выглядело как перестраховка: баг существовал, но в реальных атаках его не видели. Теперь увидели.
Ars Technica сообщает, что уязвимость пошла в дело в Нидерландах. Местный центр кибербезопасности NCSC выпустил предупреждение — им поступили сообщения об атаках сразу на нескольких системах. Сценарий везде одинаковый: злоумышленники получали root-доступ и ставили на чужие маки софт для майнинга криптовалюты.
Суть дыры очень неприятная: если у вас включён «Общий экран», атакующий из сети может войти под любой учётной записью — пароль ему не нужен. Дальше он видит ваш экран, открывает файлы и делает вообще всё, что захочет. Как будто сидит за вашим компьютером.
Что делать? Обновиться. Патчи есть для Tahoe, Sequoia и Sonoma — Apple выпустила свежие версии всех трёх.
Можно подстраховаться и дополнительно: «Общий экран» полностью отключается в системных настройках. А ещё атака работает, когда порт 5900 торчит в интернет — специалисты советуют держать его закрытым, особенно если демонстрацией экрана вы всё-таки пользуетесь.
Кстати, Apple тут не одинока. У Zoom буквально на днях всплыла похожая история с демонстрацией экрана — там патч тоже уже вышел.
@droidergram
Кратко (AI)
Apple выпустила обновления для macOS Tahoe, Sequoia и Sonoma для устранения критической уязвимости в функции «Общий экран». Баг позволяет злоумышленникам получить root-доступ к системе без пароля, что уже используется для установки майнеров криптовалюты. Пользователям рекомендуется обновить систему и отключить функцию, если она не используется.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖