Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało ostrzeżenie po otrzymaniu informacji o kilku incydentach, w których luka w zabezpieczeniach funkcji udostępniania ekranu firmy Apple została wykorzystana do zainstalowania programów do wydobywania kryptowaluty Monero .
Luka oznaczona numerem CVE-2026-65400 została załatana przez firmę Apple 6 sierpnia. Jest to luka w zabezpieczeniach umożliwiająca ominięcie uwierzytelniania w funkcji udostępniania ekranu w systemie macOS, która może umożliwić atakującemu połączenie się z siecią bez ważnych danych uwierzytelniających.
Wbudowana w system macOS usługa udostępniania ekranu to funkcja zdalnego sterowania, powszechnie kojarzona z portem 5900. Skuteczne wykorzystanie tej luki może umożliwić zdalnemu atakującemu z dostępnej sieci uwierzytelnienie się w usłudze bez konieczności posiadania ważnych danych uwierzytelniających.
Firma Apple poinformowała, że błąd został naprawiony dzięki „ulepszonemu zarządzaniu stanem”, co sugeruje, że był to błąd w procesie uwierzytelniania lub sprawdzania stanu sesji, a nie błąd kryptograficzny.
Poprawka została wydana dla systemów macOS Tahoe 26.6.1, Sequoia 15.7.9 i Sonoma 14.8.9. Praktyczne narażenie wymaga włączenia funkcji Udostępniania Ekranu, dlatego systemy o najwyższym ryzyku to te, w których port 5900 jest dostępny z internetu, zazwyczaj poprzez przekierowanie portów na routerze, publiczne przypisanie adresu IP lub konfigurację dostawcy hostingu. Hosty dostępne tylko z sieci wewnętrznej nadal są potencjalnie narażone, ale atakujący musieliby uzyskać dostęp do tej sieci.
Atakujący może przeglądać i kontrolować Mac zdalnie, ponieważ taką funkcję zapewnia Udostępnianie Ekranu. NCSC twierdzi, że aktywne przypadki dotyczyły atakujących uzyskujących dostęp do roota i instalujących oprogramowanie do kopania kryptowalut, w szczególności do kopania Monero.
Przestępcy najprawdopodobniej wybrali kopanie Monero, ponieważ nie wymaga ono wyspecjalizowanych układów scalonych ASIC (Application Specific Integrated Circuits), ale można to zrobić przy użyciu dowolnego procesora CPU lub GPU.
Kopanie kryptowalut niekoniecznie jest najgorszym, co może zrobić atakujący. Włamując się na poziomie root, atakujący może umożliwić utrwalenie, kradzież danych, zbieranie danych uwierzytelniających i kluczy, wdrażanie dodatkowego złośliwego oprogramowania oraz rozprzestrzenianie się w sposób boczny.
Jak zachować bezpieczeństwo
Zainstaluj aktualizację
Najlepszy sposób na ochronę swojego Mac jest zainstalowanie aktualizacji.
Aby zaktualizować system macOS na dowolnym obsługiwanym Mac, użyj funkcji Aktualizacja oprogramowania, którą firma Apple zaprojektowała tak, aby działała spójnie we wszystkich najnowszych wersjach. Oto kolejne kroki:
- Kliknij menu Apple w lewym górnym rogu ekranu.
- WybierzUstawienia systemu(lubPreferencje systemowew starszych wersjach).
- Select opcję Ogólnena pasku bocznym, a następnie kliknijopcję Aktualizacja oprogramowaniapo prawej stronie. W starszych wersjach systemu macOS wystarczy bezpośrednio wyszukać opcjęAktualizacja oprogramowania.
- Twój Mac automatycznie Mac dostępność aktualizacji. Jeśli aktualizacje są dostępne, kliknij przycisk„Aktualizuj teraz”(lub„Aktualizuj teraz”w przypadku nowych wersji głównych) i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie. Przed aktualizacją do systemu macOS Tahoe 26 przeczytaj teinstrukcje.
- Wprowadź hasło administratora, jeśli pojawi się monit, a następnie poczekaj, aż Mac aktualizację (może być konieczne ponowne uruchomienie komputera podczas tego procesu).
- Upewnij się, że komputer Mac podłączony do zasilania i ma połączenie z Internetem do momentu zakończenia aktualizacji.
Upewnij się, że udostępnianie ekranu jest wyłączone
Jeśli nie możesz od razu wykonać aktualizacji, sprawdź, czy funkcja Udostępnianie ekranu jest włączona i wyłącz ją, jeśli z niej nie korzystasz.
- Kliknij menu Apple w lewym górnym rogu ekranu.
- Select Ustawienia systemowe .
- Na pasku bocznym po lewej stronie kliknij Ogólne .
- Kliknij opcję Udostępnianie po prawej stronie. Może być konieczne przewinięcie w dół.
- Znajdować Udostępnianie ekranu:
- Jeśli przełącznik jest wyłączony/szary , urządzenie jest nieaktywne.
- Jeżeli przełącznik jest włączony/kolorowy , kliknij go, aby go wyłączyć .
Sprawdź również opcję „Zarządzanie zdalne” na tej samej stronie „Udostępnianie”. Zapewnia ona inną ścieżkę zdalnego sterowania i powinna być wyłączona, chyba że właściciel świadomie używa jej do celów służbowych lub wsparcia IT.
Komputery Mac również potrzebują ochrony
Malwarebytes Premium Security dla Mac zatrzymuje zagrożenia i chroni Twoje komputery. Mac i akta osobowe z hackers i cyberprzestępców.




