
Уязвимость функции Screen Sharing в macOS позволила злоумышленникам получать доступ к устройствам без ввода корректного пароля. Система ошибочно принимала неавторизованные подключения за легитимные, что открывало путь для установки скрытого ПО. Подобные сценарии ранее фиксировались в других ОС, где ошибки в механизмах удалённого доступа приводили к массовым заражениям.
Атака использовалась для криптоджекинга с целью добычи Monero (XMR) — криптовалюты, скрывающей участников транзакций. Отдельные заражённые устройства генерируют небольшой доход, поскольку майнеры конкурируют за фиксированные вознаграждения сети. В сутки сеть Monero распределяет примерно 432 XMR между участниками, что формирует устойчивый стимул для эксплуатации уязвимых узлов.
О проблеме сообщил Национальный центр кибербезопасности Нидерландов (NCSC), не раскрыв масштаба инцидента и личностей атакующих. Независимую оценку провёл специалист Райан Доуд из Huntress, выявивший десятки тысяч потенциально уязвимых устройств через платформу Censys. Использование инструментов сетевого сканирования стало стандартной практикой для быстрой оценки распространённости уязвимостей в глобальной инфраструктуре.
Для устранения проблемы Apple выпустила патч 6 августа для версий macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Обновление закрывает ошибку, из‑за которой система игнорировала необходимость валидации учётных данных при подключении. Исторически подобные исправления в macOS нередко затрагивали сразу несколько веток ОС, чтобы минимизировать число незащищённых устройств.
Функция Screen Sharing по умолчанию отключена, но её часто активируют на устройствах, размещённых на удалённых серверах. Даже изменение или удаление паролей не блокировало уязвимость на незащищённых системах, что подчёркивает необходимость установки патчей. Такой разрыв между настройкой доступа и реальной защитой типичен для функций удалённого управления в корпоративных средах.
В июне разработчики Monero предупредили о другой уязвимости — в децентрализованном пуле P2Pool. Ошибка позволяла создавать поддельные копии долей вознаграждений и отправлять их в систему, искажая распределение выплат. Этот случай демонстрирует, что риски в экосистеме криптовалют формируются не только на уровне пользовательских устройств, но и в инфраструктуре майнинга.