Концепты

Опасная ошибка в macOS позволяла удалённо управлять чужим Mac без пароля

На минувшей неделе Apple выпустила обновления систем macOS Tahoe, Sequoia и Sonoma, в которых закрыла уязвимость CVE-2026-65400 с рейтингом 7,1 из 10 баллов. Она связана с ошибкой функции совместного доступа к экрану macOS и позволяет удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью.

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Компьютер месяца — август 2026 года

Компьютер месяца — август 2026 года

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Сравнительный тест камер флагманских смартфонов (2026): итоги

Сравнительный тест камер флагманских смартфонов (2026): итоги

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Уязвимость связана с компонентом «управления состоянием» (state management), который отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры состояния системы. Подробности CVE-2026-65400 раскрыли на прошедшей на минувшей неделе конференции Black Hat. Apple признала, что уязвимость «может» открыть злоумышленнику без учётных данных доступ к компьютеру.

Компьютер становится уязвимым, если открыт порт 5900, используемый для удалённого доступа, — он автоматически открывается при включении функции демонстрации экрана. Маршрутизаторы и внешние брандмауэры обычно блокируют его, если данная настройка не переопределена. Специалисты по безопасности обычно рекомендуют держать его закрытым на компьютерах Mac, даже если используется функция демонстрации экрана — а подключение организовывать через VPN или SSH-туннелирование.

Наиболее безопасный сценарий — блокировать функцию демонстрации экрана, активировать её только по необходимости и отключать по завершении сеанса. Плюс рекомендуется установить последние обновления безопасности. На данный момент известно лишь об использовании этой уязвимости для скрытого майнинга криптовалюты Monero. Однако её также можно применять для установки другого вредоносного ПО, способного похищать учётные данные или выполнять более опасные действия на компьютере жертвы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»