Уязвимость в macOS используется для установки криптомайнера на открытых компьютерах Apple
Недавняя уязвимость в системе безопасности macOS от компании Apple стала объектом активной эксплуатации злоумышленниками, которые используют её для установки криптовалютного майнера. Об этом предупреждает Национальный центр кибербезопасности Нидерландов (NCSC-NL). Уязвимость, обозначенная как CVE-2026-65400, имеет высокий уровень критичности с оценкой CVSS 9.8 и затрагивает компонент Screen Sharing.
Проблема заключается в недостаточной аутентификации, что позволяет злоумышленникам, уже находящимся в сети, получить доступ к устройствам macOS. Эксплуатация данной уязвимости может привести к установке программного обеспечения для майнинга криптовалюты Monero, что может существенно снизить производительность компьютеров и увеличить расходы на электроэнергию.
Специалисты NCSC-NL призывают пользователей macOS обновить свои системы до последней версии, в которой данная уязвимость была исправлена. Это особенно актуально для организаций и частных лиц, использующих функции удаленного доступа, такие как Screen Sharing.
Кроме того, эксперты рекомендуют следить за активностью в сетях и устанавливать дополнительные меры безопасности, чтобы минимизировать риски. Важно также ограничить доступ к функциям удаленного управления только для доверенных пользователей.
Ситуация подчеркивает важность регулярного обновления программного обеспечения и внимательного отношения к вопросам кибербезопасности, особенно в свете растущих угроз в интернете. Пользователи должны быть особенно осторожны и осведомлены о возможных уязвимостях своих систем.