macOS жүйесіндегі критикалық осалдық хакерлерге Mac құрылғыларына жасырын Monero майнингін енгізуге мүмкіндік берді

Киберқауіпсіздік әлемінде тағы да дабыл қағылды: Нидерланд Ұлттық киберқауіпсіздік орталығы (NCSC) Mac құрылғыларындағы Screen Sharing компонентіндегі қауіпті олқылықтың белсенді пайдаланылып жатқанын анықтады. Бұл шабуыл векторлары зиянкестерге жүйені толық бақылауға алуға ғана емес, сонымен қатар Monero (XMR) криптовалютасының жасырын майнерлерін байқатпай енгізуге мүмкіндік берді.
Менің деректерім бойынша, шабуылдаушылар бұл осалдықты құпия деректерді ұрлау және майнингке арналған зиянды бағдарламалық жасақтаманы орнату үшін пайдаланды. Сонымен қатар, құрбандардың нақты саны да, осы шабуылдардың артында тұрған топтардың ауқымы да ресми түрде ашылмайды, бұл қауіптің нақты көлемі туралы болжамдарға кең өріс қалдырады.
Рейтингтің күшеюі және Apple-дің реакциясы
CVE-2026-65400 ретінде анықталған осалдық туралы алғашқы есеп 12 тамызда жарияланды. АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігі (CISA) бастапқыда тәуекелді 10 баллдан 7,1 балл деп бағалады, бұл жоғары көрсеткіш болып табылады. Алайда екі күннен кейін сарапшылар өз бағасын қайта қарап, рейтингті критикалық 9,8 баллға көтерді. Бұл мәселенің күрделілігін және оны пайдаланудың жеңілдігін көрсететін теңдесі жоқ қадам.
Оған жауап ретінде Apple macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9 жаңартулары аясында түзетулерді жедел шығарды. Техникалық сипаттамаға қарағанда, бұл қате қашықтағы зиянкеске Screen Sharing арқылы Mac-қа рұқсатсыз қол жеткізуге, яғни авторизация механизмдерін айналып өтуге мүмкіндік берді.
Айта кету маңызды, «ортақ экран» функциясы көптеген құрылғыларда әдепкі бойынша белсендірілмеген. Дегенмен, ол ИТ-әкімшілер мен өз машиналарына немесе серверлеріне қашықтан қол жеткізуді баптайтын пайдаланушылар үшін стандартты құрал болып табылады. Дәл осы топтар жоғары қауіп аймағында орналасқан.
Қауіп ауқымы және ұсыныстар
Тәуелсіз зерттеушілер, атап айтқанда Huntress компаниясы, ашық деректерге талдау жүргізіп, бүкіл әлем бойынша ондаған мың әлеуетті осал хосттарды анықтады. Бұл шабуылдың нүктелік емес, жаппай сипатта болғанын көрсетеді. macOS пайдаланушыларына осы олқылықты жабу үшін соңғы қауіпсіздік жаңартуларын дереу орнату ұсынылады.
Бұл оқиға — Apple сияқты жоғары деңгейдегі қорғанысы бар экожүйелердің де күрделі шабуылдардан сақтандырылмағанын тағы бір еске салу. Осы жылдың басында біз ИИ-модельдерінің зерттеушілерге macOS қорғаныс механизмдерін айналып өтуге көмектескенін көрдік, енді мұндай білімнің қылмыстық мақсатта практикалық қолданылуын байқап отырмыз. Цифрлық активтер барған сайын тартымды нысанаға айналып жатқан қазіргі жағдайда, қауіпсіздік жаңартуларын елемеу — бұл тек деректеріңізге ғана емес, әмияныңызға да тікелей қауіп.