Apple выпустила macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Во всех трех случаях список исправлений сводится к одной уязвимости с идентификатором CVE-2026-65400, обнаруженной в компоненте общего доступа к экрану.
Согласно бюллетеням Apple, атакующий в сети мог аутентифицироваться в Screen Sharing без действительных учетных данных. Компания связывает ошибку с некорректным управлением состоянием службы. В обновленных версиях этот механизм переработан. Более подробное описание сценария атаки, условия доступа к компьютеру и сведения о реальном применении уязвимости Apple не опубликовала.
Это не означает, что любой Mac можно было взломать через интернет одним запросом. Screen Sharing предназначен для удаленного просмотра и управления рабочим столом, поэтому риск напрямую связан с доступностью этой службы для атакующего. Apple не сообщила, требовалось ли предварительно включить общий доступ к экрану и какие дополнительные сетевые ограничения могли остановить атаку. При оценке угрозы приходится опираться на короткое официальное описание, а не на проверенный публичный разбор эксплуатации.
Релизы вышли 6 августа 2026 года сразу для трех поддерживаемых поколений системы. Tahoe получила версию 26.6.1 со сборкой 25G76, Sequoia — 15.7.9 со сборкой 24G830, Sonoma — 14.8.9 со сборкой 23J631. Предварительных бета-версий этих сборок не было. Это похоже на отдельный срочный патч, который Apple не стала удерживать до следующего планового обновления, хотя сама компания степень срочности не указывала.
Исправление для Sonoma и Sequoia имеет отдельный смысл. Владельцам совместимых компьютеров не требуется переходить на Tahoe только ради закрытия CVE-2026-65400. Apple выпустила патч и для Mac, которые остаются на двух предыдущих версиях системы.
Обновление доступно через раздел «Основные» — «Обновление ПО» в системных настройках. Откладывать установку особенно неразумно на компьютерах, где включены общий доступ к экрану или удаленное администрирование. Для остальных машин риск может быть ниже, но Apple не раскрыла достаточно технических деталей, чтобы считать отключенную службу единственным необходимым условием защиты.
Apple закрыла в трех версиях macOS обход защиты общего доступа к экрану
Пользователи macOS Tahoe, Sequoia и Sonoma получили внеплановые обновления из-за ошибки в Screen Sharing. Уязвимость позволяла атакующему в сети пройти проверку службы удаленного доступа без действительных учетных данных.

Источник: Engadget
2 просмотров
Другие новости
- Windscribe deGDID удаляет идентификатор Windows, но отключает часть сервисов Microsoft
- Private Relay выдал настоящий IP без запроса кодового ключа
- Samsung закрыла 56 уязвимостей Galaxy, но обновление придет не сразу
- Лимит Apple на отчеты об уязвимостях задерживает реальные находки
- У владельцев Coldcard украли биткоины на 6,9 млрд рублей
- На GitHub появился Aether-GUI: обход блокировок теперь с одним кликом