Apple Безопасность Данные и безопасность
ИИ-агент создал рабочий эксплойт для этой уязвимости в macOS за четыре часа
Компания по кибернетической безопасности создала работающие эксплойты для двух корневых уязвимостей (root bugs) в macOS, срабатывающих до аутентификации. На это ушло четыре часа.
Этим занималась фирма Calif, которая использовала ИИ-агента. Теперь она скрывает технические детали одной из этих уязвимостей, CVE-2026-65400, пока патч не получит большинство компьютеров Mac. Причина — невероятная скорость создания эксплойта: это оказалось слишком легко.
Злоумышленники используют эту уязвимость прямо сейчас.
Что происходит с неисправленными Mac
Национальный центр кибернетической безопасности Нидерландов обновил свою рекомендацию 12 августа. Ведомство получило сообщение об активной эксплуатации уязвимости. У всех пострадавших систем порт 5900 был доступен из интернета.
«Во всех этих случаях на уязвимой системе был получен доступ с правами root и установлен майнер криптовалюты Monero», — заявило ведомство.
Каждый подтвержденный случай. Сначала root, затем майнер.
Уязвимость в функции «Общий экран» (Screen Sharing) в macOS позволяет злоумышленнику в сети пройти аутентификацию в службе удаленного рабочего стола без действительных учетных данных. Apple называет это проблемой управления доступом и заявляет, что ее решает улучшенное управление состояниями. Общий экран — это встроенная функция, которая позволяет кому-то другому смотреть на ваш экран и управлять вашей клавиатурой и мышью.
Включите ее — и брандмауэр macOS откроет порт 5900.
Monero — криптовалюта по умолчанию для атак такого рода по двум причинам. Ее транзакции скрывают отправителя, получателя и сумму, в то время как Bitcoin записывает их в публичный реестр. Кроме того, майнинг Monero подходит для обычных процессоров, что делает взломанный ноутбук ценным ресурсом. TechRadar предполагает, что злоумышленники запускали XMRig — самый распространенный майнер Monero, хотя никто пока это не подтвердил.
Четырехчасовой эксплойт — это главное
Криптомайнинг — это видимый ущерб. Но это меньшее из зол. Ars Technica указала на очевидный путь эскалации: ничто не мешает злоумышленнику, получившему права root, установить что-то для кражи учетных данных.
Куда более тревожная проблема заключается в том, как быстро обновление превратилось в эксплойт. Компания Calif выполнила обратную разработку внепланового обновления Apple, потому что само обновление уже было сигналом. Apple не выпускает внеплановые патчи, если ситуация не критическая, отметили в фирме.
После этого ИИ-агент менее чем за четыре часа создал рабочие эксплойты для двух отдельных удаленных корневых уязвимостей, эксплуатируемых до аутентификации.
Это повторяется снова и снова. В июле мы сообщали, что Microsoft приписала искусственному интеллекту обнаружение рекордного количества уязвимостей.
Затем исследователи показали, что уязвимости, обнаруженные ИИ, начинают реально использоваться в атаках. Несколько дней спустя эта же схема затронула WordPress.
Две недели назад очередь дошла до Zoom и его аннотаций. Теперь настал черед Apple. Один стартап привлек 60 млн долларов на том основании, что процесс создания патчей не успевает за угрозами.
Два ведомства — две совершенно разные оценки
Здесь ситуация становится запутанной, и точность имеет решающее значение.
Нидерландское ведомство оценивает уязвимость CVE-2026-65400 в 7.1 балла по шкале CVSS версии 3. Это считается высокой степенью опасности, но не критической. Издание Ars Technica использовало ту же цифру.
Агентство CISA оценило ее в 9.8 балла (критический уровень) в рамках программы обогащения данных, которая подпитывает Национальную базу данных уязвимостей (NVD). The Hacker News и ряд других изданий использовали именно эту цифру.
NIST вообще не дала ей оценку. В их записи в NVD по-прежнему указано, что оценка отсутствует.
Таким образом, два национальных ведомства расходятся в оценке одной уязвимости на 2.7 балла. Организация, которая обычно разрешает подобные споры, еще не вынесла решения. И что любопытно: ведомство, давшее более низкую оценку, — это именно то ведомство, которое обнаружило ее реальную эксплуатацию.
Еще одно предостережение. TechRadar сообщила об оценке в 9.6 балла. Нам не удалось найти ни одного источника, подтверждающего эту цифру.
Сколько компьютеров Mac подвержены угрозе
Исследователь, выступающий под псевдонимом osxreverser, просканировал сеть на наличие открытых хостов функции общего экрана. Он насчитал примерно 40 000 устройств, доступных из интернета. Почти половина из них находилась в Соединенных Штатах. Большинство оказались домашними IP-адресами, хотя в список также попали университетские системы и корпоративные серверы.
Он также поднял отдельный вопрос. По его словам, более серьезной уязвимостью является баг до аутентификации в фоновой службе общего экрана (daemon), для использования которого не нужно ничего, кроме IP-адреса. Apple исправила его в macOS 26.6, а не в 26.6.1.
Он никогда не сообщал об этом в Apple, сославшись на собственный долгий опыт взаимодействия с компанией.
Что и когда сделала Apple
Apple опубликовала свое предупреждение 6 августа. Заслугу в обнаружении приписали Альфредо Песоли из компании Bynario, занимающейся кибербезопасностью. Исправления были выпущены в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.
Подробности стали достоянием общественности на конференции Black Hat на той же неделе. Нидерландское ведомство выпустило первое предупреждение 7 августа, а затем обновило его 12 августа, как только появился публичный концепт-принцип работы (PoC) и начались активные атаки.
Песоли ранее уже документировал схожую уязвимость. Устаревший путь аутентификации позволял удаленному пользователю заставлять macOS читать защищенные файлы с правами root и создавать файлы с правами root. Вторую половину он использовал для написания политики sudoers, превратив копирование файлов в удаленное выполнение команд с правами root.
Другие уязвимости общего экрана были устранены в macOS 26.6 незадолго до этого, включая баг с рейтингом 9.8, который позволял одному приложению перехватывать сетевые соединения другого процесса.
Что делать на практике
Установите обновление. Это закроет уязвимость.
Если вы не можете установить патч сегодня, отключите общий экран. Откройте «Системные настройки» (System Settings), перейдите в раздел «Основные» (General), а затем в «Общий доступ» (Sharing). Выключите тумблер и включайте его только на время сеанса.
Блокировка порта 5900 на роутере или брандмауэре помогает, но воспринимайте это как временную меру, а не как полноценное исправление.
Специалисты уже давно советуют держать порт 5900 закрытым даже при использовании общего экрана, подключаясь к машинам через VPN или SSH-туннель. Ars Technica справедливо отметила, что для большинства пользователей эти альтернативы слишком сложны.
Многое остается за кадром. Никто не опубликовал информацию о том, когда начались атаки, сколько машин пострадалo и эксплуатировал ли кто-то уязвимость до того, как Apple выпустила патч. Также нет свидетельств какого-либо иного использования уязвимости, кроме майнинга. Судя по текущим данным, последнее верно. Но это также та часть, которая может измениться быстрее всего.



