Уязвимость Screen Sharing в macOS уже используют для получения root-доступа
Нидерландский Национальный центр кибербезопасности сообщил об атаках на Mac с доступным из интернета портом 5900. На скомпрометированных системах обнаружили майнер Monero.

Уязвимость CVE-2026-65400 в функции Screen Sharing операционных систем macOS уже используют в реальных атаках. Об этом предупредил Национальный центр кибербезопасности Нидерландов (NCSC).
По данным ведомства, оно получило уведомление об активной эксплуатации уязвимости на нескольких системах, где порт 5900 был доступен из интернета. Во всех зафиксированных случаях злоумышленники получили root-доступ к устройствам и установили майнер криптовалюты Monero.
Проблема затрагивает механизм Screen Sharing, который позволяет удалённому пользователю видеть экран Mac и управлять клавиатурой и мышью включённого компьютера. Причиной уязвимости стала ошибка в управлении состояниями этой функции.
Apple выпустила исправление CVE-2026-65400 на прошлой неделе для macOS Tahoe, Sequoia и Sonoma. Компания указывала, что уязвимость может позволить атакующему без учётных данных получить доступ к Mac.
Уязвимость получила оценку серьёзности 7,1 из 10. Её подробности были раскрыты на конференции Black Hat на прошлой неделе.