← к ленте

Уязвимость в macOS: злоумышленники используют баг «Общего экрана»

D@droidergramавтор про «tech»
1 нед

Apple выпустила патчи для macOS после подтверждения атак через уязвимость в функции «Общий экран», позволяющую получить root-доступ без пароля.

Критическая уязвимость в macOS позволяет посторонним получить полный контроль над вашим компьютером без пароля.

  • Злоумышленники могут удаленно управлять вашим Mac, просматривать файлы и устанавливать вредоносное ПО.
  • Атака возможна, если включена функция «Общий экран» и открыт порт 5900.
  • Необходимо немедленно установить последние обновления macOS для защиты системы.
🛡Дыру в macOS уже используют — обновляйтесь Пару недель назад Apple залатала уязвимость в «Общем экране» macOS. Тогда это выглядело как перестраховка: баг существовал, но в реальных атаках его не видели. Теперь увидели. Ars Technica сообщает, что уязвимость пошла в дело в Нидерландах. Местный центр кибербезопасности NCSC выпустил предупреждение — им поступили сообщения об атаках сразу на нескольких системах. Сценарий везде одинаковый: злоумышленники получали root-доступ и ставили на чужие маки софт для майнинга криптовалюты. Суть дыры очень неприятная: если у вас включён «Общий экран», атакующий из сети может войти под любой учётной записью — пароль ему не нужен. Дальше он видит ваш экран, открывает файлы и делает вообще всё, что захочет. Как будто сидит за вашим компьютером. Что делать? Обновиться. Патчи есть для Tahoe, Sequoia и Sonoma — Apple выпустила свежие версии всех трёх. Можно подстраховаться и дополнительно: «Общий экран» полностью отключается в системных настройках. А ещё атака работает, когда порт 5900 торчит в интернет — специалисты советуют держать его закрытым, особенно если демонстрацией экрана вы всё-таки пользуетесь. Кстати, Apple тут не одинока. У Zoom буквально на днях всплыла похожая история с демонстрацией экрана — там патч тоже уже вышел. @droidergram

Кратко (AI)

Apple выпустила обновления для macOS Tahoe, Sequoia и Sonoma для устранения критической уязвимости в функции «Общий экран». Баг позволяет злоумышленникам получить root-доступ к системе без пароля, что уже используется для установки майнеров криптовалюты. Пользователям рекомендуется обновить систему и отключить функцию, если она не используется.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖