КИБЕРБЕЗОПАСНОСТЬ

Apple закрыла брешь в Screen Sharing сразу в трех версиях macOS

Apple выпустила macOS Sonoma 14.8.9, Sequoia 15.7.9 и Tahoe 26.6.1, закрыв уязвимость Screen Sharing с обходом аутентификации по сети на Mac.

✍️ Редакция iTech News | 07.08.2026 | ⏱ 4 мин | Источник: 9to5Mac
🕵

Apple закрыла CVE-2026-65400 сразу в трех ветках macOS: Sonoma 14.8.9, Sequoia 15.7.9 и Tahoe 26.6.1. Как пишет 9to5Mac, уязвимость Screen Sharing позволяла злоумышленнику в той же сети проходить аутентификацию без корректных учетных данных, а для компаний с парком Mac это уже не косметический патч, а повод обновляться без привычного ритуала под названием потом.

6 августа Apple выложила апдейты с максимально сухой формулировкой про важные исправления безопасности и рекомендацией поставить их всем пользователям. Чуть позже компания дополнила страницу security releases и раскрыла, что именно чинила. Речь идет о баге в службе Screen Sharing, то есть штатном механизме удаленного доступа к экрану Mac. В бюллетене Apple описывает проблему как сбой в логике аутентификации, исправленный за счет более аккуратного управления состояниями. Идентификатор уязвимости получил номер CVE-2026-65400; в качестве исследователя указан Alfredo Pesoli, известный как @__rev, через платформу Bynario Atlas.

Практический смысл у этой истории неприятно понятен даже без драматических формулировок из пресс-релизов. Если на машине был включен Screen Sharing, атакующий из той же сетевой среды мог обойти нормальную проверку доступа и подключиться к сессии. Дальше все упирается в конфигурацию системы и права, которые получает такое подключение: можно видеть экран, открывать приложения, работать с файлами и выполнять другие действия на Mac. Для разработчика это может означать доступ к IDE, корпоративным чатам, тестовым данным и внутренним панелям; для бизнеса, что компрометация начинается не с экзотического zero-day из шпионского триллера, а с обычной офисной сети или домашнего Wi‑Fi.

Apple отдельно не сообщает, использовалась ли брешь в реальных атаках, и это важная оговорка: подтвержденного in the wild здесь пока нет. Но и успокаиваться на этом основании странно. Уязвимость Screen Sharing закрыли одновременно в трех поддерживаемых версиях macOS и не стали откладывать до следующего крупного цикла обновлений. Для Apple это довольно понятный сигнал приоритета: даже если exploit еще не разошелся по криминальным маркетам, риск сочли достаточным, чтобы срочно синхронно пропатчить Sonoma, Sequoia и Tahoe. На фоне этого особенно забавно смотрится формула про важные исправления безопасности в примечаниях к обновлению: за ней может скрываться и мелкая библиотечная правка, и почти готовый билет в чужой рабочий стол.

Для IT-отделов здесь есть отдельный, очень приземленный вывод. Многие компании живут не в одной версии macOS, а сразу в нескольких: где-то сидят на Sonoma из-за старого софта, где-то уже развернули Sequoia, а новые машины приходят с Tahoe. Этот кейс показывает, что отставание по major-версии само по себе не спасает. Если уязвимый компонент общий или логика сервиса переносится между ветками, одна и та же ошибка спокойно доезжает до смешанного парка устройств. Тем, кто обновляет Mac через MDM и другие средства управления, это еще и напоминание, что безопасность старых веток нельзя держать на ручном режиме. Патч-менеджмент для Mac все меньше похож на факультатив для креативного отдела и все больше на нормальную часть корпоративной безопасности, с инвентаризацией, окнами обновлений и проверкой того, какие сервисы вообще включены на конечных машинах.

Особенно внимательно на эти апдейты стоит посмотреть командам, у которых Mac используются не только как личные ноутбуки сотрудников. Mac mini в роли машины для сборок, общая демонстрационная станция, компьютер переговорки, тестовый стенд у QA, ноутбук службы поддержки, к которому периодически подключаются удаленно, все это увеличивает ценность цели. Даже если Screen Sharing почти не используется в повседневной работе, он нередко остается включенным после настройки, онбординга или разовой помощи от админа. А забытые системные переключатели любят напоминать о себе в самый неудобный момент, обычно уже после того, как кто-то задает вопрос, почему на этой машине внезапно появились странные действия в сессии.

При этом не нужно превращать новость в апокалипсис. Баг не равен автоматическому полному захвату каждого Mac в сети, а уровень ущерба зависит от локальных настроек и привилегий конкретной сессии. Но именно поэтому уязвимость Screen Sharing выглядит так неприятно для практиков: она бьет по доверенной, штатной функции удаленной работы, которая часто воспринимается как внутренняя и потому условно безопасная. В реальной компании даже просмотр экрана без санкции уже может стоить дорого, если на нем открыты код-ревью, продуктовые планы, документы по найму или переписка с подрядчиками. Когда к этому добавляется возможность запускать приложения и трогать файлы, проблема быстро перестает быть академической.

История с CVE-2026-65400 неприятно, но полезно напоминает: самые опасные дыры в инфраструктуре часто прячутся не в редких экспериментальных функциях, а в давно знакомых инструментах удаленного доступа. Следующий неудобный вопрос для бизнеса здесь даже не про то, как быстро ставить патч, а про то, знает ли компания, где у нее вообще включен Screen Sharing и кто реально может до него дотянуться из сети. Для экосистемы Mac это уже не частный инцидент, а еще один маркер того, что удобство удаленной работы и безопасность по-прежнему торгуются друг с другом довольно жестко.

Поделиться: Telegram X LinkedIn