
Apple закрыла уязвимость, позволяющую управлять Mac без пароля
Apple на прошлой неделе выпустила патчи для macOS Tahoe, Sequoia и Sonoma, устранив уязвимость CVE‑2026‑65400 с рейтингом 7.1 по CVSS.
Ошибка скрывалась в функции совместного доступа к экрану. Злоумышленник мог без пароля подключиться к твоему Mac, увидеть всё, что происходит, и управлять клавиатурой и мышью.
Эксплойт использовал компонент управления состоянием – он хранит историю действий, значения переменных и другие параметры системы, что позволяло атаке подменять данные и захватывать ввод.
Подробности раскрыла конференция по кибербезопасности, прошедшая на прошлой неделе; исследователи из Apple и независимые эксперты продемонстрировали, как работает эксплойт.
Установи обновления сразу, перезагрузи устройство и включи двухфакторную аутентификацию для удалённого доступа – так снизишь риск повторных атак.



Комментарии 0