Уязвимость в функции совместного использования экрана macOS Tahoe уже использовалась злоумышленниками для атак на компьютеры Mac. Об этом сообщает MacRumors со ссылкой на Национальный центр кибербезопасности Нидерландов (NCSC-NL).
По данным NCSC-NL, случаи эксплуатации уязвимости были зафиксированы сразу на нескольких системах, к которым порт 5900 был доступен из Интернета. Именно этот порт macOS намеренно открывает при включении функции совместного использования экрана.
После получения доступа злоумышленники получили root-права (максимальные права в системе) и установили на зараженные компьютеры майнер Monero (программу для скрытого майнинга одноименной криптовалюты). Таким образом, вычислительные ресурсы атакованных компьютеров Mac использовались для майнинга.
Apple заявила, что решила проблему, улучшив управление состоянием аутентификации. Аналогичное исправление также было включено в macOS Sonoma 14.8.9 и macOS Sequoia 15.7.9. Пользователям, которые еще не установили обновление, рекомендуется сделать это как можно скорее. Когда активен общий доступ к экрану, дополнительно рекомендуется использовать VPN.
Вы можете проверить наличие обновлений в настройках системы вашего Mac в разделе «Общие», выбрав «Обновление программного обеспечения».