Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня.
Ваш Mac теперь имеет одну проблему безопасности меньше, о которой стоит беспокоиться
Apple выпустила набор обновлений безопасности для macOS, которые исправляют уязвимость в функции удаленного доступа Screen Sharing. Этот недостаток может позволить злоумышленнику в той же сети обойти аутентификацию и получить доступ к Screen Sharing без действительных учетных данных.
Проблема отслеживается как CVE-2026-65400 и затрагивает несколько версий macOS. Apple выпустила macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9, все они устраняют одну и ту же уязвимость.
Apple утверждает, что уязвимость потенциально затрагивает только пользователей, которые вручную включили Screen Sharing перед установкой обновления. Злоумышленнику, как правило, нужно находиться в одной сети с целевым Mac, что ограничивает вероятность удаленной атаки из интернета. Частные домашние и корпоративные сети также обычно блокируют соединения, необходимые для эксплуатации недостатка.
Тем не менее, обстоятельства вокруг патча делают его установку оправданной, а не откладываемой.
Недостаток затрагивает функцию, которая может контролировать ваш Mac
Screen Sharing позволяет другому подключенному пользователю удаленно просматривать и контролировать Mac. После включения он может предоставить доступ к рабочему столу, файлам и окнам, приложениям и даже возможность перезагрузить компьютер. Это делает обход аутентификации значительно более серьезным, чем уязвимость, затрагивающая изолированный компонент.
PoC для критической уязвимости в Apple macOS Screen Sharing (CVE-2026-65400). Если Screen Sharing включен, любой сетевой злоумышленник может использовать ошибку, чтобы войти в систему под любой учетной записью, не зная пароля. Мы провели реверс-инжиниринг необычного патча Apple для macOS 26.6.1, чтобы понять… pic.twitter.com/WRIIwKx6yI— Calif (@calif_io) 8 августа 2026 года
Уязвимость была сообщена Альфредо Песоли, соучредителем и генеральным директором стартапа в области кибербезопасности Bynario. Apple утверждает, что не знает о том, чтобы недостаток использовался вне тестовых сред, и представитель Apple сказал Inc., что пользователи, которые не включали Screen Sharing вручную, не затронуты.
На момент отчета также нет общедоступного эксплойта proof-of-concept. Это обнадеживает, но не делает обновление чем-то, что стоит игнорировать.
Необычное время — это более серьезное предупреждение.
Apple выпустила патч вне своего обычного цикла обновления программного обеспечения, и в опубликованных заметках по безопасности указана только эта уязвимость. Это привлекло внимание Фила Стокса, инженера-исследователя в компании кибербезопасности SentinelOne, который сказал Inc., что это время "сигнализирует о некоторой срочности". Он сказал, что предприятиям следует рассматривать это как приоритет для патчей в зависимости от того, включен ли Screen Sharing и доступен ли он.
Для пользователей Mac обновление является простым. Перейдите в Настройки системы > Основные > Обновление программного обеспечения и установите последнюю версию, совместимую с вашим Mac. Сам Apple рекомендует поддерживать macOS в актуальном состоянии как один из самых важных шагов, которые пользователи могут предпринять для поддержания безопасности.
Обновление приходит перед более крупными релизами программного обеспечения Apple этой осенью, включая macOS 27 и iOS 27, которые введут такие функции, как Siri AI и расширенный интеллект на устройстве. Эти обновления могут получить больше внимания, но этот небольшой патч безопасности, безусловно, тот, с которым пользователям Mac следует разобраться в первую очередь.
Другие статьи
Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня.
Apple выпустила обновления macOS, исправляющие уязвимость в функции совместного использования экрана, которая могла позволить злоумышленникам в сети обойти аутентификацию.
