Критична безпекова вразливість macOS дозволяє віддалений вхід без пароля, Apple випустила патч 26.6.1

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Виявлено критичну порушення безпеки у функції Screen Sharing macOS, позначену як CVE-2026-65400. Зловмисники можуть отримати віддалений доступ до систем без пароля, якщо функція активна. Apple випустила macOS 26.6.1 для виправлення цієї вразливості. Дослідники підтвердили, що вразливість дозволяє повний виконання віддаленого коду, що робить її пріоритетною у новинах про вразливості. Було опубліковано доказ концепції, що збільшує ризики для пристроїв, які не оновлені. Користувачам, які не можуть оновитися, рекомендується вимкнути Screen Sharing як тимчасове рішення.

ME News, 8 серпня (UTC+8), за даними моніторингу Beating, дослідник безпеки Calif опублікував повідомлення про серйозну вразливість безпеки (CVE-2026-65400) у функції спільного доступу до екрана macOS. Якщо на комп’ютері користувача увімкнено спільний доступ до екрана, будь-який мережевий зловмисник може скористатися цією вразливістю, щоб увійти в систему за допомогою будь-якого облікового запису, не знаючи пароля. Дослідники провели зворотне інжиніринг Apple-івського патчу macOS 26.6.1, визначили первинну причину вразливості та метод її експлуатації, а також опублікували код-демонстратор. Apple виправила цю вразливість у версії macOS 26.6.1; усім користувачам Mac слід якомога швидше оновити систему до цієї версії. Повний технічний аналітичний звіт буде опубліковано завтра. Вразливість класифікована як «Critical» — виконання віддаленого коду без автентифікації означає, що зловмисник отримує повний контроль над стільницею, що робить її одним із найсерйозніших типів вразливостей у настільних операційних системах. На даний момент немає доказів широкого використання цієї вразливості в реальних умовах, але з урахуванням того, що код-демонстратор уже опубліковано, ризик для незапatchених систем швидко зростає. Якщо користувач тимчасово не може оновити систему, вимкнення функції спільного доступу до екрана до оновлення є тимчасовим заходом зменшення ризику. Натисніть на посилання нижче, щоб приєднатися до каналу Beating · Feishu AI News і отримувати 7×24 години безперервний моніторинг глобальних AI-новин та трендів. (Джерело: BlockBeats)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.