Apple недавно выпустила важные обновления безопасности для macOS, устраняющие уязвимость во встроенном сервисе Screen Sharing.
Уязвимость, обозначенная как CVE-2026-65400, могла позволить злоумышленнику в сети проходить аутентификацию в Screen Sharing без действительных учетных данных. Сообщения теперь указывают на то, что уязвимость активно эксплуатировалась на Mac, где Screen Sharing был доступен из Интернета.
Поскольку Screens использует сервис Screen Sharing, встроенный в macOS, при подключении к Mac, мы настоятельно рекомендуем всем пользователям Screens как можно скорее установить последние обновления macOS.
Исправление включено в:
- macOS Sonoma 14.8.9
- macOS Sequoia 15.7.9
- macOS Tahoe 26.6.1
Эта уязвимость находится в самой macOS и не затрагивает Screens или Screens Connect. Однако Mac, настроенные для удаленного доступа, могут быть подвержены риску, если на них установлена более старая, уязвимая версия macOS.
Чтобы оставаться под защитой, откройте System Settings → General → Software Update на любом Mac, к которому вы подключаетесь удаленно, и установите последнее доступное обновление.
Если вы используете Screens Connect или другой способ удаленного доступа к вашему Mac, мы особенно рекомендуем как можно скорее выполнить обновление.
Дополнительный уровень защиты
Для пользователей, которые хотят еще больше ограничить доступ к Screen Sharing, Screens может подключаться к Mac через SSH-туннель вместо прямого раскрытия сервиса Screen Sharing.
Наше руководство Disabling Remote Screen Sharing connections on your Mac объясняет, как это настроить.
Это необязательно и не заменяет установку последних обновлений безопасности macOS, которую мы настоятельно рекомендуем.
Для получения дополнительной информации об уязвимости и обновлениях безопасности Apple см. security advisory Apple.