безопасность 1 мин

Apple экстренно закрыла дыру в Screen Sharing на макбуках — обновляйтесь немедленно

Apple выпустила срочные патчи для macOS Tahoe, Sonoma и Sequoia: критическая уязвимость в Screen Sharing позволяла захватить Mac без логина и пароля. Атакующий мог получить полный доступ к файлам, настройкам, установить вредоносное ПО. Доказательств эксплуатации нет, но риск реален — особенно в публичных сетях.

Уязвимость затрагивает миллионы пользователей Mac, особенно тех, кто работает удалённо. Один неустановленный патч может открыть полный доступ к личным данным и корпоративной информации.

Apple выкатила экстренные обновления безопасности для трёх последних версий macOS: Tahoe 26.6.1, Sonoma 14.8.9 и Sequoia 15.7.9. Причина — критическая уязвимость в Screen Sharing, встроенном инструменте для удалённого доступа к Mac.

Суть проблемы: атакующий мог обойти аутентификацию и получить контроль над компьютером без ввода логина и пароля. Обычно для подключения через Screen Sharing нужны валидные учётные данные, но баг позволял злоумышленнику игнорировать эту защиту.

Что это значит на практике: полный доступ к файлам, настройкам, возможность установить вредонос или превратить Mac в часть ботнета для атак на другие устройства. Особенно уязвимы пользователи в публичных незащищённых сетях — там взломщику не нужен даже начальный доступ.

Apple подчёркивает: свидетельств реальных атак пока нет, но срочность патча говорит сама за себя. Компания редко выпускает внеплановые обновления — значит, риск оценили как высокий. Установить патч можно через «Системные настройки» → «Основные» → «Обновление ПО».

Автор: Елена Верещагина · Источник: zdnet.com

Разработчикам. Если разрабатываете приложения с удалённым доступом или работаете с сетевыми API macOS — проверьте свои реализации аутентификации. Эта дыра показывает, как легко пропустить критический баг в механизмах проверки прав доступа. Убедитесь, что ваши продукты корректно валидируют учётные данные на всех этапах.

Бизнесу. Компании с парком Mac-устройств должны срочно развернуть обновления через MDM. Особенно критично для команд на удалёнке и сотрудников, работающих из публичных мест. Один заражённый Mac может стать точкой входа в корпоративную сеть. Это повод пересмотреть политику обновлений и сетевой безопасности.

Инвесторам. Инцидент подчёркивает растущую ценность решений для endpoint security и автоматизации патчинга в корпоративном сегменте. Компании вроде Jamf, CrowdStrike, SentinelOne выигрывают от таких ситуаций — спрос на защиту конечных устройств и быстрое развёртывание патчей будет расти. Уязвимость в популярной функции macOS — хороший триггер для роста бюджетов на кибербезопасность.

Хайп20
Реальная польза75
Заработать60
  • MDM-решения для автоматического управления обновлениями Mac-парков в компаниях — спрос вырастет после таких инцидентов
  • Сервисы аудита безопасности для малого бизнеса: проверка настроек Screen Sharing, VPN, firewall на маках — простая SaaS-услуга
  • Образовательный контент для Mac-пользователей: курсы/гайды по настройке сетевой безопасности, платные подписки на защищённые конфигурации
  • Консалтинг для компаний на удалёнке: разработка политик безопасности при работе из публичных сетей, внедрение Zero Trust
  • Разработка плагинов/утилит для мониторинга активности Screen Sharing и других удалённых подключений на Mac в реальном времени
  • Доказательств реальных атак нет — может быть превентивная заплатка, а не реакция на массовую эксплуатацию
  • Для успешной атаки в защищённой сети нужен начальный доступ — риск переоценён для домашних пользователей с нормальным роутером
  • Паника вокруг патчей может создать ложное ощущение срочности и отвлечь от других, более вероятных угроз (фишинг, социальная инженерия)
  • Apple не раскрыла деталей — возможно, уязвимость сложна в эксплуатации и требует специфичных условий, которые редко встречаются на практике

Когда Apple выпускает внеплановый патч для трёх версий macOS одновременно — это не учения. Screen Sharing используют миллионы: от удалённых команд до айтишников, помогающих родителям по TeamViewer. Баг позволял обойти аутентификацию — звучит абстрактно, но на деле это полный контроль над чужим компом без ввода пароля. В кафешке с публичным Wi-Fi это катастрофа.

Что интересно: Apple молчит о деталях и не подтверждает реальных атак. Либо они поймали баг на раннем этапе (красавцы), либо кто-то уже пользовался, но тихо. В любом случае, для бизнеса это звоночек: пора автоматизировать патчинг и перестать надеяться, что сотрудники сами обновятся. А для разработчиков — напоминание, что даже гиганты косячат в базовых вещах вроде проверки учёток.

Инструменты из статьи

Open-source платформа для создания и управления мультиагентными рабочими...

Доступ из РФ →

Ещё по теме

Комментарии