Өзімнің киберқауіптерге жасаған талдауым барысында мен Mac иелеріне бағытталған алаңдатарлық шабуыл векторын анықтадым. Мәселе Screen Sharing компонентіндегі осалдықты пайдалануға қатысты, ол арқылы зиянкестер құрылғыларға толық бақылау орнатып, құпия деректерді ұрлап, жасырын Monero майнерлерін орнататын. Оқиғаның ауқымы мен зардап шеккендердің саны құпия болып қалуда, бұл өздігінен ену тереңдігі туралы сұрақтар туғызады.

Мәселе 12 тамызда ресми түрде тіркелді, Нидерланд Ұлттық киберқауіпсіздік орталығы (NCSC) есеп жариялаған кезде. АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігі берген CVE-2026-65400 шкаласы бойынша бастапқы тәуекел бағасы 10-нан 7,1 болды. Алайда екі күннен кейін бұл көрсеткіш түбегейлі қайта қаралып, сыни 9,8 баллға жетті. Рейтингтің мұндай жылдам өсуі қауіпсіздіктегі олқылықтың қаншалықты маңызды болғанын көрсетеді.

Техникалық мәліметтер және Apple реакциясы

Мәселенің түбірі Screen Sharing арқылы ешқандай аутентификациясыз Mac-қа рұқсатсыз қол жеткізу мүмкіндігінде жатыр. Бұл осалдықты қашықтан шабуылдар үшін тамаша құралға айналдырады, әсіресе «ортақ экран» функциясы әдепкі бойынша өшірілгенімен, пайдаланушылар серверлер мен жұмыс станцияларын ыңғайлы қашықтан басқару үшін оны жиі қосатынын ескерсек.

Apple бұл тесікті жабатын патчтарды macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9 жаңартуларында шығарды. Дегенмен, Censys сканерлеу деректері көрсеткендей, желідегі ондаған мың хост әлі де осал болып қалуы мүмкін. Huntress зерттеушісі Райан Дауд барлық macOS пайдаланушыларына келесі құрбан болмау үшін жаңартуларды дереу орнатуды қатты ұсынады.

Бұл жағдай — дәстүрлі түрде жабық және қауіпсіз саналатын Apple экожүйесінің өзі күрделі шабуылдардан қорғалмағанын тағы бір еске салу. Биылғы жылы Claude Mythos ИИ-моделі «ақ» хакерлерге macOS қорғаныс механизмдерін, соның ішінде Memory Integrity Enforcement-ті айналып өтуге көмектескен болатын, бұл киберқауіптердің күрделенуін көрсетеді.

Менің пікірім: Бұл оқиға алаңдатарлық үрдісті көрсетеді: майнинг-ботнеттер Mac сияқты жоғары өнімді құрылғыларға бағытталып, барған сайын күрделенуде. CVE рейтингінің екі күн ішінде 7,1-ден 9,8-ге өсуі — сирек кездесетін жағдай, бұл бастапқы бағаның апатты түрде төмендетілгенін білдіреді. Пайдаланушыларға тек бағдарламалық қамтаманы жаңартып қана қоймай, Screen Sharing-ті қоғамдық желілерде қолдану қажеттілігін қайта қарау керек.