Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня.

Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня.

      Ваш Mac теперь имеет одну проблему безопасности меньше, о которой стоит беспокоиться

      Apple выпустила набор обновлений безопасности для macOS, которые исправляют уязвимость в функции удаленного доступа Screen Sharing. Этот недостаток может позволить злоумышленнику в той же сети обойти аутентификацию и получить доступ к Screen Sharing без действительных учетных данных.

      Проблема отслеживается как CVE-2026-65400 и затрагивает несколько версий macOS. Apple выпустила macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9, все они устраняют одну и ту же уязвимость.

      Apple утверждает, что уязвимость потенциально затрагивает только пользователей, которые вручную включили Screen Sharing перед установкой обновления. Злоумышленнику, как правило, нужно находиться в одной сети с целевым Mac, что ограничивает вероятность удаленной атаки из интернета. Частные домашние и корпоративные сети также обычно блокируют соединения, необходимые для эксплуатации недостатка.

      Тем не менее, обстоятельства вокруг патча делают его установку оправданной, а не откладываемой.

      Недостаток затрагивает функцию, которая может контролировать ваш Mac

      Screen Sharing позволяет другому подключенному пользователю удаленно просматривать и контролировать Mac. После включения он может предоставить доступ к рабочему столу, файлам и окнам, приложениям и даже возможность перезагрузить компьютер. Это делает обход аутентификации значительно более серьезным, чем уязвимость, затрагивающая изолированный компонент.

      PoC для критической уязвимости в Apple macOS Screen Sharing (CVE-2026-65400). Если Screen Sharing включен, любой сетевой злоумышленник может использовать ошибку, чтобы войти в систему под любой учетной записью, не зная пароля. Мы провели реверс-инжиниринг необычного патча Apple для macOS 26.6.1, чтобы понять… pic.twitter.com/WRIIwKx6yI— Calif (@calif_io) 8 августа 2026 года

      Уязвимость была сообщена Альфредо Песоли, соучредителем и генеральным директором стартапа в области кибербезопасности Bynario. Apple утверждает, что не знает о том, чтобы недостаток использовался вне тестовых сред, и представитель Apple сказал Inc., что пользователи, которые не включали Screen Sharing вручную, не затронуты.

      На момент отчета также нет общедоступного эксплойта proof-of-concept. Это обнадеживает, но не делает обновление чем-то, что стоит игнорировать.

      Необычное время — это более серьезное предупреждение.

      Apple выпустила патч вне своего обычного цикла обновления программного обеспечения, и в опубликованных заметках по безопасности указана только эта уязвимость. Это привлекло внимание Фила Стокса, инженера-исследователя в компании кибербезопасности SentinelOne, который сказал Inc., что это время "сигнализирует о некоторой срочности". Он сказал, что предприятиям следует рассматривать это как приоритет для патчей в зависимости от того, включен ли Screen Sharing и доступен ли он.

      Для пользователей Mac обновление является простым. Перейдите в Настройки системы > Основные > Обновление программного обеспечения и установите последнюю версию, совместимую с вашим Mac. Сам Apple рекомендует поддерживать macOS в актуальном состоянии как один из самых важных шагов, которые пользователи могут предпринять для поддержания безопасности.

      Обновление приходит перед более крупными релизами программного обеспечения Apple этой осенью, включая macOS 27 и iOS 27, которые введут такие функции, как Siri AI и расширенный интеллект на устройстве. Эти обновления могут получить больше внимания, но этот небольшой патч безопасности, безусловно, тот, с которым пользователям Mac следует разобраться в первую очередь.

Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня. Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня. Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня. Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня. Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня. Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня.

Другие статьи

Apple рассматривает возможность создания носимого устройства без экрана, чтобы составить конкуренцию Whoop и Fitbit Air: отчет Apple рассматривает возможность создания носимого устройства без экрана, чтобы составить конкуренцию Whoop и Fitbit Air: отчет Согласно отчету Bloomberg, Apple, как сообщается, рассматривает возможность переработки своих носимых устройств, и один из этих планов включает создание фитнес-трекера, который носится на запястье и не имеет экрана. Часы Google Stephen Curry Pixel Watch 5 — это дорогое удовольствие, которое заканчивается на ремешке. Часы Google Stephen Curry Pixel Watch 5 — это дорогое удовольствие, которое заканчивается на ремешке. Часы Google Pixel Watch 5 Edition с Стивеном Карри могут стоить €579.99, при этом большая часть премиум-цены идет на их специальный водоотталкивающий ремешок. Galaxy Tab S12 Ultra только что появился в сети, и Samsung, похоже, не хочет менять выигрышную формулу. Galaxy Tab S12 Ultra только что появился в сети, и Samsung, похоже, не хочет менять выигрышную формулу. Новые рендеры Galaxy Tab S12 Ultra предполагают, что Samsung сохраняет знакомый вырез и общий дизайн, сосредоточив большинство обновлений на внутренней части. Мой следующий телефон должен заслужить свою пенсию. Мой следующий телефон должен заслужить свою пенсию. Семилетние обещания программного обеспечения делают долгосрочное владение смартфоном все более реальным. Более важный вопрос заключается в том, готовы ли аппаратное обеспечение, экосистема ремонта и ежегодная машина обновлений к этому. Apple тестирует китайскую DRAM, даже после того как CXMT отказалась снижать цены. Apple тестирует китайскую DRAM, даже после того как CXMT отказалась снижать цены. Сообщается, что Apple тестирует память CXMT на различных продуктах, включая iPhone и MacBook, даже после того, как китайский поставщик отказался предложить более низкие цены на DRAM, которые хотела Apple. Альтернатива Starlink от ЕС наконец-то переходит к этапу реализации. Альтернатива Starlink от ЕС наконец-то переходит к этапу реализации. ЕС расширяет IRIS² до 348 спутников, создавая суверенную сеть для правительств, вооруженных сил, служб экстренной помощи и критической инфраструктуры.

Apple только что исправила уязвимость безопасности Mac. Вам, вероятно, стоит обновить сегодня.

Apple выпустила обновления macOS, исправляющие уязвимость в функции совместного использования экрана, которая могла позволить злоумышленникам в сети обойти аутентификацию.