Киберқауіптер бойынша соңғы деректерді талдай отырып, мен Mac иелеріне бағытталған алаңдатарлық шабуыл векторын анықтадым. Мәселе Screen Sharing компонентіндегі осалдықты пайдалануға қатысты, бұл зиянкестерге құрылғыны толық бақылауға алуға ғана емес, сонымен қатар Monero криптовалютасының жасырын майнерлерін енгізуге мүмкіндік береді. Бұл теориялық қауіп емес — шабуылдар нақты уақытта тіркелген.
Қауіптің мәліметтері және шабуыл векторы
Мәселе Нидерланд Ұлттық киберқауіпсіздік орталығының (NCSC) мониторингі барысында анықталды. Эксплойттің мәні Screen Sharing арқылы Mac-қа ешқандай авторизациясыз рұқсатсыз қол жеткізу мүмкіндігінде жатыр. Бақылауды алған зиянкес құпия деректерді ұрлап, жәбірленушінің есептеу қуатын Monero өндіру үшін пайдалана алады, бұл байқалмай қалады.
Қауіптің ауырлығы тәуекелді бағалау динамикасымен расталады. АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігі (CISA) бастапқыда бұл осалдыққа (CVE-2026-65400) 10-нан 7,1 балл берді, алайда екі күннен кейін оны сыни 9,8 баллға дейін көтеріп қайта қарады. Қайта қараудың мұндай асығыстығы белсенді пайдалану ықтималдығының жоғары екенін және залалдың ауқымды әлеуетін көрсетеді.
Apple-дің реакциясы және түзетудің ағымдағы мәртебесі
Apple оқиғаға жедел жауап беріп, macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9 жаңартулары аясында патчтар шығарды. Дегенмен, «ортақ экран» функциясы әдепкі бойынша өшірілгенімен, пайдаланушылар оны ыңғайлы қашықтан қол жеткізу үшін жиі қосады, бұл шабуыл бетін кеңейтеді. Huntress зерттеушілері жүргізген Censys іздеуі ондаған мың әлеуетті осал хосттарды анықтады, бұл мәселені жаппай етеді.
Барлық macOS пайдаланушыларына, әсіресе Screen Sharing қолданатындарға, соңғы қауіпсіздік жаңартуларын дереу орнатуды қатты ұсынамын. Мұнда кідіріс сыни маңызды: көптеген басқа қауіптерден айырмашылығы, бұл вектор зиянкеске мүлдем үнсіз әрекет етуге мүмкіндік береді, сіздің Mac-іңізді сіздің хабарыңызсыз майнинг құралына айналдырады.
Менің сараптамалық көзқарасым: бұл жағдай — тіпті «жабық» экожүйелердің де осал екенін тағы бір еске салу. Қашықтан қол жеткізу функционалдығын қуғанда пайдаланушылар негізгі гигиеналық шараларды жиі елемейді. Тек жаңартуды ғана емес, сонымен қатар Screen Sharing қолдану қажеттілігін қайта қарауды ұсынамын, оның қолжетімділігін IP бойынша шектеңіз немесе ол сіздің міндеттеріңіз үшін маңызды болмаса, мүлдем өшіріңіз.