Критическая уязвимость в macOS открывала полный удаленный доступ к компьютерам без пароля
По информации 3DNews, обновления безопасности вышли одновременно для трёх поддерживаемых веток системы — Tahoe, Sequoia и Sonoma.
Земфира Асланова·обновлено 16 августа 2026 г.

Apple закрыла уязвимость CVE-2026-65400 в macOS, которая позволяла удалённо управлять компьютером Mac без ввода учётных данных. По информации 3DNews, обновления безопасности вышли одновременно для трёх поддерживаемых веток системы — Tahoe, Sequoia и Sonoma. Публичное раскрытие технических деталей на конференции Black Hat переводит инцидент из разряда потенциальных в разряд подтверждённых рисков, требующих реакции как от корпоративных администраторов, так и от обычных пользователей.
Архитектура ошибки
Корень проблемы — в компоненте управления состоянием (state management) подсистемы совместного доступа к экрану. Этот модуль фиксирует последовательность событий, действия пользователя, значения переменных и другие параметры, описывающие текущий контекст сеанса. Ошибка в обработке состояний открыла злоумышленнику возможность перехвата клавиатуры, мыши и видеопотока экрана. Рейтинг по шкале CVSS составил 7,1 из 10 — выше среднего, но не максимальный уровень критичности, что характерно для уязвимости с зависимой поверхностью атаки.
Условия эксплуатации
Эксплуатация привязана к сетевому порту 5900, задействованному протоколом удалённого доступа. Порт открывается автоматически при включении функции демонстрации экрана. Внешние маршрутизаторы и брандмауэры обычно блокируют его, если пользователь не переопределил настройку вручную. Именно такая модель управления сетевыми службами формирует окно уязвимости: факт открытия порта не всегда очевиден, а автоматическое закрытие по завершении сеанса системой не гарантируется.
Практические выводы
По имеющимся данным, на текущий момент зафиксировано использование CVE-2026-65400 для скрытого майнинга криптовалюты Monero. Вектор атаки этим не ограничивается: через тот же канал возможна доставка вредоносного ПО, хищение учётных данных и выполнение произвольных команд на машине жертвы. Снижение рисков сводится к дисциплине трёх шагов — установить актуальные обновления macOS, отключать совместный доступ к экрану сразу после завершения сеанса, а при необходимости удалённого подключения использовать VPN или SSH-туннелирование вместо прямого обращения к порту 5900.