Что нового?

Уязвимость в Mac позволяла устанавливать скрытые майнеры Monero

https://max.ru/id229100338542_biz4

CRYPTO

DISCIPLINE STRATEGY FREEDOM
Administrator
Регистрация
14 Авг 2022
Сообщения
1,551
Реакции
249
Coin
607
hack



Национальный центр кибербезопасности Нидерландов (NCSC) зафиксировал новый вектор онлайн-атак на устройства Mac через уязвимость в Screen Sharing.


В NCSC сообщили, что злоумышленники получали полный контроль над компьютером, похищали данные и устанавливали майнер Monero. Число жертв и предполагаемых участников атак не раскрывается.


Организация выпустила отчет об уязвимости 12 августа. Тогда Агентство по кибербезопасности и защите инфраструктуры США присвоило угрозе CVE-2026-65400 рейтинг риска 7,1 из 10, однако через два дня подняло его до 9,8.

image

Источник: Агентство по кибербезопасности и защите инфраструктуры США.

Apple уже устранила ошибку в обновлении для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. По описанию компании,из-за бага атакующий мог получить доступ к Mac через Screen Sharing без авторизации.


Функция «общего экрана» по умолчанию отключена, но ее часто включают для удаленного доступа к устройствам Apple, в том числе через удаленные сервера.


Исследователь Huntress Райан Дауд призвал пользователей macOS срочно установить последние обновления. По его словам, поиск через Censys выявил десятки тысяч потенциально уязвимых хостов.


Напомним, в мае ИИ-модель Claude Mythos помогла «белым» хакерам взломать macOS. Исследователи смогли обойти механизм защиты Apple Memory Integrity Enforcement.

Продолжить чтение...
 
Сверху