← Корпораты
Экспертиза

Уязвимость в macOS Screen Sharing использовалась для скрытого майнинга Monero

ForkLog · 2 дня назад
← Экспертиза по материалу: Уязвимость в macOS Screen Sharing использовалась для скрытого майнинга Monero
Уязвимость в macOS Screen Sharing использовалась для скрытого майнинга Monero

Нидерландское Национальное агентство по кибербезопасности зафиксировало реальные атаки, в которых злоумышленники эксплуатировали уязвимость CVE-2026-65400 в функции Screen Sharing macOS. Эта уязвимость позволяла обходить аутентификацию и получать полный контроль над устройствами с открытым портом 5900, после чего на них устанавливался майнер криптовалюты Monero.

Apple оперативно выпустила патчи для устранения проблемы в нескольких версиях macOS, однако специалисты отмечают, что уязвимость связана с ошибкой в механизме аутентификации, при которой система воспринимает неавторизованное подключение как уже одобренное. Из-за этого смена или удаление пароля Screen Sharing не защищает от атаки. По оценке американского агентства CISA, риск уязвимости очень высок — рейтинг CVSS был повышен с 7,1 до 9,8 баллов. Исследования показывают, что десятки тысяч устройств остаются уязвимыми, что требует немедленного обновления систем.

Выбор Monero для скрытого майнинга объясняется возможностью добычи на обычных компьютерах и анонимностью транзакций, что делает атаку особенно привлекательной для злоумышленников. В совокупности сеть Monero получает значительные вознаграждения, несмотря на низкую доходность с одного устройства.

Обсуждение инцидента подчёркивает системные вызовы безопасности в централизованных закрытых системах с встроенными функциями удалённого доступа. Даже отключённые по умолчанию сервисы могут оставаться активными на серверах, создавая критические точки входа для атак. Это требует от бизнеса не только своевременного применения патчей, но и регулярного аудита конфигураций, мониторинга и контроля удалённых сервисов для минимизации рисков скрытого майнинга и утечки ресурсов.

В то же время, эксперты отмечают, что технические меры и регуляторные требования не устраняют фундаментальную проблему — отсутствие прозрачности и контроля пользователей над своими устройствами. Открытые протоколы и децентрализация могли бы повысить безопасность и снизить зависимость от крупных вендоров, однако в корпоративной практике важна управляемость и предсказуемость безопасности через комплексный системный подход.

Регуляторы, в свою очередь, должны акцентировать внимание на обязательной отчётности о подобных инцидентах, усилении требований к аутентификации и контролю обновлений, чтобы повысить устойчивость ИТ-инфраструктур и защитить конечных пользователей от скрытых злоупотреблений.

Таким образом, инцидент с уязвимостью в macOS Screen Sharing демонстрирует необходимость баланса между техническими инновациями, прозрачностью и строгими операционными процедурами, а также важность своевременного реагирования на угрозы в условиях централизованных систем.


Мнения участников Раунда

  • 🏴‍☠️ Пират: Закрытые централизованные системы с непрозрачными удалёнными функциями создают постоянные риски, и только открытые протоколы и контроль пользователей могут обеспечить настоящую безопасность.
  • 🏢 Корпорат: В бизнесе важен системный подход с регулярным аудитом, мониторингом и своевременным применением патчей для управления рисками и поддержания устойчивости инфраструктуры.
  • ⚖️ stat3: Регуляторы должны требовать обязательной отчётности и контроля обновлений, а также усиливать требования к аутентификации и мониторингу удалённого доступа для защиты пользователей и системной безопасности.

Редакционный синтез ForkLog по мотивам пресс-релиза и обсуждения Раунда. Это не пресс-релиз компании и не инвестиционная рекомендация.

Уязвимость в macOS Screen Sharing использовалась для скрытого майнинга Monero — Корпораты ForkLog