mimile
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Шолуды оқу

Нидерландының Ұлттық киберқауіпсіздік орталығы macOS Screen Sharing функциясының осалдығы Monero майнингі үшін пайдаланылып жатқанын ескертеді

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Нидерландының Ұлттық киберқауіпсіздік орталығы macOS Screen Sharing функциясының осалдығы Monero майнингі үшін пайдаланылып жатқанын ескертеді

Нидерландының Ұлттық киберқауіпсіздік орталығы macOS жүйесінің экранды бөлісу функциясындағы CVE-2026-65400 осалдығы белсенді пайдаланылып жатқанын ескертеді: 5900 порты ашық болса, шабуылдаушы root құқығын алып, Monero майнерін орнатады. Apple өткен аптада macOS Tahoe, Sequoia және Sonoma үшін жаңарту шығарды, бірақ жаңартылмаған жүйелер әлі де осал. Қазіргі науқан криптовалюта өндіруге бағытталған, дегенмен сарапшылар осалдық тіркелгі деректерін ұрлау үшін де қолданылуы мүмкін екенін ескертеді.

Экранды бөлісу осалдығы

Ars Technica мәліметінше, мәселе macOS экранды бөлісу функциясына қатысты және қашықтағы шабуылдаушыға жүйеге құпиясөзсіз кіруге мүмкіндік береді. CVE-2026-65400 осалдығы 10-нан 7,1 балл алған. Егер 5900 порты интернеттен қолжетімді болса, шабуылдаушы зиянды кодты орындап, Mac құрылғысын толық бақылауға алады. BleepingComputer мәліметінше, жария эксплойт ескерту жарияланғанға дейін пайда болған.

Пайдалану және салдары

Нидерландының Ұлттық киберқауіпсіздік орталығы шабуылдаушылар root құқығын алып, Monero майнерін орнатқан белсенді шабуылдарды тіркеді. Үш macOS нұсқасы — Tahoe, Sequoia және Sonoma — зардап шекті, олар үшін жаңартулар шығарылған. Қазіргі науқан криптовалюта өндіруге бағытталған, бірақ сарапшылар сол осалдықты тіркелгі деректерін ұрлауға да пайдалануға болатынын ескертеді. Интернеттен қолжетімді жүйелер үшін 5900 порты шабуылдың негізгі векторы болып қалуда.

Жөндеу және қорғау шаралары

Apple macOS Tahoe, Sequoia және Sonoma үшін патчтерді өткен аптада шығарды, деп хабарлайды Ars Technica. Нидерландының Ұлттық киберқауіпсіздік орталығы мен Apple экранды бөлісу пайдаланылмаған кезде оны өшіруді және 5900 портын интернеттен ашпауды ұсынады. Неғұрлым қауіпсіз балама ретінде VPN немесе SSH-туннельдеу ұсынылады. Патчтерге қарамастан, зерттеушілер жаңартулар орнатылмаған жүйелер қауіп астында қалатынын атап өтеді.

Бұдан әрі

Әкімшілер үшін келесі қадам — Apple компаниясының macOS патчтерін орнату және интернеттен қолжетімді жүйелерде экранды бөлісуді өшіру. Шабуылдаушылар Monero өндіруден тіркелгі деректерін ұрлауға немесе басқа зиянды бағдарлама таратуға көше ме, әзірге белгісіз.

3 дереккөз

Нидерландының Ұлттық киберқауіпсіздік орталығы macOS Screen Sharing функциясының осалдығы Monero майнингі үшін пайдаланылып жатқанын ескертеді