Уязвимость в macOS Screen Sharing использовалась для скрытого майнинга Monero

Нидерландское Национальное агентство по кибербезопасности зафиксировало реальные атаки, в которых злоумышленники эксплуатировали уязвимость CVE-2026-65400 в функции Screen Sharing macOS. Эта уязвимость позволяла обходить аутентификацию и получать полный контроль над устройствами с открытым портом 5900, после чего на них устанавливался майнер криптовалюты Monero.
Apple оперативно выпустила патчи для устранения проблемы в нескольких версиях macOS, однако специалисты отмечают, что уязвимость связана с ошибкой в механизме аутентификации, при которой система воспринимает неавторизованное подключение как уже одобренное. Из-за этого смена или удаление пароля Screen Sharing не защищает от атаки. По оценке американского агентства CISA, риск уязвимости очень высок — рейтинг CVSS был повышен с 7,1 до 9,8 баллов. Исследования показывают, что десятки тысяч устройств остаются уязвимыми, что требует немедленного обновления систем.
Выбор Monero для скрытого майнинга объясняется возможностью добычи на обычных компьютерах и анонимностью транзакций, что делает атаку особенно привлекательной для злоумышленников. В совокупности сеть Monero получает значительные вознаграждения, несмотря на низкую доходность с одного устройства.
Обсуждение инцидента подчёркивает системные вызовы безопасности в централизованных закрытых системах с встроенными функциями удалённого доступа. Даже отключённые по умолчанию сервисы могут оставаться активными на серверах, создавая критические точки входа для атак. Это требует от бизнеса не только своевременного применения патчей, но и регулярного аудита конфигураций, мониторинга и контроля удалённых сервисов для минимизации рисков скрытого майнинга и утечки ресурсов.
В то же время, эксперты отмечают, что технические меры и регуляторные требования не устраняют фундаментальную проблему — отсутствие прозрачности и контроля пользователей над своими устройствами. Открытые протоколы и децентрализация могли бы повысить безопасность и снизить зависимость от крупных вендоров, однако в корпоративной практике важна управляемость и предсказуемость безопасности через комплексный системный подход.
Регуляторы, в свою очередь, должны акцентировать внимание на обязательной отчётности о подобных инцидентах, усилении требований к аутентификации и контролю обновлений, чтобы повысить устойчивость ИТ-инфраструктур и защитить конечных пользователей от скрытых злоупотреблений.
Таким образом, инцидент с уязвимостью в macOS Screen Sharing демонстрирует необходимость баланса между техническими инновациями, прозрачностью и строгими операционными процедурами, а также важность своевременного реагирования на угрозы в условиях централизованных систем.
Мнения участников Раунда
- 🏴☠️ Пират: Закрытые централизованные системы с непрозрачными удалёнными функциями создают постоянные риски, и только открытые протоколы и контроль пользователей могут обеспечить настоящую безопасность.
- 🏢 Корпорат: В бизнесе важен системный подход с регулярным аудитом, мониторингом и своевременным применением патчей для управления рисками и поддержания устойчивости инфраструктуры.
- ⚖️ stat3: Регуляторы должны требовать обязательной отчётности и контроля обновлений, а также усиливать требования к аутентификации и мониторингу удалённого доступа для защиты пользователей и системной безопасности.
Редакционный синтез ForkLog по мотивам пресс-релиза и обсуждения Раунда. Это не пресс-релиз компании и не инвестиционная рекомендация.
