Apple нещодавно випустила важливі оновлення безпеки для macOS, які усувають вразливість у вбудованій службі Screen Sharing.
Вразливість, ідентифікована як CVE-2026-65400, могла дозволити зловмиснику в мережі пройти автентифікацію в Screen Sharing без дійсних облікових даних. Звіти тепер вказують на те, що вразливість активно експлуатувалася на Mac, де Screen Sharing був доступний з Інтернету.
Оскільки Screens покладається на службу Screen Sharing, вбудовану в macOS, під час підключення до Mac, ми наполегливо рекомендуємо всім користувачам Screens якнайшвидше встановити найновіші оновлення macOS.
Виправлення включено до:
- macOS Sonoma 14.8.9
- macOS Sequoia 15.7.9
- macOS Tahoe 26.6.1
Ця вразливість є в самій macOS і не впливає на Screens або Screens Connect. Однак Mac, налаштовані для віддаленого доступу, можуть бути вразливими, якщо на них установлено старішу, вразливу версію macOS.
Щоб залишатися захищеними, відкрийте System Settings → General → Software Update на будь-якому Mac, до якого ви отримуєте віддалений доступ, і встановіть найновіше доступне оновлення.
Якщо ви використовуєте Screens Connect або інший спосіб для віддаленого доступу до свого Mac, ми особливо рекомендуємо оперативно оновитися.
Додатковий рівень захисту
Для користувачів, які хочуть додатково обмежити доступ до Screen Sharing, Screens може підключатися до Mac через SSH-тунель замість прямого надання доступу до служби Screen Sharing.
Наш посібник Вимкнення віддалених підключень Screen Sharing на вашому Mac пояснює, як це налаштувати.
Це необов’язково й не замінює встановлення найновіших оновлень безпеки macOS, яке ми наполегливо рекомендуємо.
Щоб дізнатися більше про вразливість та оновлення безпеки Apple, дивіться заяву Apple щодо безпеки.