Опасна уязвимост в системата за отдалечено управление на Apple
Холандския национален център за кибер сигурност (NCSC-NL) издаде предупреждение относно активна експлоатация на наскоро поправена критична уязвимост в операционната система macOS на Apple. Според докладът, уязвимостта се използва от кибер престъпници за разпространение на криптографски миньор, който добива виртуалната валута Monero на компрометираните компютри.
Засегнатата брой е CVE-2026-65400, която е класифицирана с критичен рейтинг 9.8 по скалата CVSS (Common Vulnerability Scoring System). Тази скала измерва сериозността на уязвимостите от 0 до 10, където 9.8 означава един от най-опасните видове проблеми. За читателите, които не са запознати с термина: CVSS рейтинг е станфартизиран начин, по който експертите по сигурност оценяват как опасна е дадена брой в софтуера — колкото по-висок е номерът, толкова по-критична е уязвимостта.
Природата на уязвимостта и начина на атака
Уязвимостта засяга компонентата Screen Sharing (Споделяне на екран) на macOS. Този компонент позволява на потребителите да осигурят отдалечен достъп до своите Mac компютри — функция, която е особено полезна за ИТ администраторите и техническата поддръжка, но също така представлява привлекателна цел за хакери поради способността си да предоставя пълен контрол над машината.
Начина на атака, описан в предупреждението, включва експлоатация на проблем в механизма на удостоверяване на системата за отдалечено управление. Според наличната информация, нарушителят трябва да е вече на същата мрежа като целевия компютър. Това е важно уточнение, защото означава, че атаката не може да бъде извършена от всяко място в интернет — необходим е достъп до локалната мрежа, в която се намира уязвимия Mac.
Такива атаки често се осъществяват в сценарии, където компютрите са постави директно в интернет без адекватна защита от firewall, или когато кибер престъпници са вече проникнали в организационната мрежа чрез други средства, като фишинг или експлоатация на други уязвимости.
Криптографския миньор като плащане
Вместо да използват компрометираните машини за кража на данни или друго вредоносно действие, нападателите в този случай са насочили заразата към инсталиране на Monero миньор. Monero е криптовалута, която е позната с по-високата си степен на приватност в сравнение с други виртуални валути. За разлика от Bitcoin, където всички транзакции са публични в блокчейна, Monero скрива идентичностите на пращащия и получавателя, което я прави привлекателна както за легитимни потребители, които искат приватност, така и за преступници, които желаят да прикрият произхода на своите парични потоци.
Миньорингът е процесът на валидиране на транзакции в блокчейна и получаване на награда за тези услуги. Когато миньор работи на вашия компютър без ваше знание и съгласие (както е случаят тук), той консумира значителни количества електроенергия и обработителна мощност, което забавя работата на машината и намалява нейния вработен живот. За организациите, това може да доведе до заплахи на услугите и значителни икономически загуби.
Мишеният и начина на разпространение
Основната цел на нападателите са всички Mac компютри, които имат компонентата Screen Sharing активирана и са свързани към интернет без адекватна защита. Това включва как персонални работни станции, така и сървърни системи. Организациите, които имат слаб управление на мрежовата сигурност или които са не достатъчно оновили своите системи, са особено уязвими.
Принципът на атаката е възможно най-простия: нарушителите сканират интернета в търсене на Mac компютри с отворен Screen Sharing сервис, опитват се да експлоатират уязвимостта в механизма за удостоверяване, и след успешната експлоатация, инсталират миньора чрез някакъв вид вредоносна полезна информация.
Препоръки за защита и смекчаване
За всички потребители на macOS, NCSC-NL и Apple настоятелно препоръчват незабавното актуализиране на своите системи до най-новата версия, която съдържа поправката за CVE-2026-65400. Актуализациите за сигурност трябва да бъдат третирани с висок приоритет, особено когато касаят критични уязвимости като тази.
Допълнително, следвайте тези общи препоръки за безопасност:
Деактивирайте Screen Sharing, ако не го използвате редовно. Ако трябва да остане активен, ограничете достъпа до него само от доверени IP адреси. Используйте силни пароли за всяко локално и отдалечено управление. Убедете се, че вашата мрежа е защитена със сигурен firewall, който блокира неочаквания достъп от интернет. Редовно мониторирайте логовете на вашите системи за подозрителни действия. Разгледайте използването на мрежови сегментирани разделения в корпоративната среда, за да изолирате критичните системи.
Значение на инцидента за по-широката екосистема
Този инцидент подчертава постоянната нужда от бдителност при управлението на кибер сигурността, дори и при операционни системи, които са известни с относително добрите си мерки за сигурност като macOS. Докато Mac машините традиционно са повече целеви от по-насочени атаки отколкото от масови вредоносни програми, растящата популярност на Mac-овете сред корпоративните потребители ги превръща в все по-привлекателна цел за кибер престъпници.
Компромисът между удобството на отдалечения достъп и сигурността остава една от централните предизвикателства на информационната безопасност. Функции като Screen Sharing са необходими в съвременния работен свят, но те трябва да бъдат внедрени с осмисленост и защита.
Всеки, кой управлява IT инфраструктура или притежава персонален Mac, трябва да вземе тази уязвимост на серьозно и да предприеме необходимите стъпки за защита без отлагане.
Източник: The Hacker News. Оригинал: https://thehackernews.com/2026/08/apple-macos-screen-sharing-flaw.html



