Apple закрыла уязвимость screen sharing в macos в обновлениях tahoe 26.6.1, sequoia и sonoma

Apple закрыла уязвимость Screen Sharing в macOS: вышли Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9

Apple выпустила внеплановые обновления безопасности для трёх веток macOS - macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Патчи появились 6 августа 2026 года и вышли сразу в общий доступ, без предварительных бета-версий для разработчиков и участников публичного тестирования. Такой формат релиза обычно означает, что исправление сочли срочным.

В кратком описании Apple ограничилась стандартной формулировкой: обновления содержат важные исправления безопасности и рекомендованы всем пользователям. Однако в опубликованных бюллетенях для каждой системы фактически указано одно и то же - устранение конкретной уязвимости.

Что именно исправили

Во всех трёх сборках закрыта уязвимость CVE-2026-65400, связанная со службой общего доступа к экрану (Screen Sharing). Суть проблемы в том, что злоумышленник, находящийся в той же сети, мог обойти аутентификацию Screen Sharing и получить несанкционированный доступ.

Важно, что речь идёт о сетевом векторе атаки: для эксплуатации не нужен физический доступ к Mac и не требуется заранее украденный пароль - достаточно оказаться рядом в одной локальной сети (например, в офисе, коворкинге, гостинице или даже в домашней сети при компрометации одного из устройств).

Почему обновиться лучше сразу

Screen Sharing часто используется для удалённой работы, администрирования и помощи пользователям. Да, по умолчанию эта функция обычно выключена, но на практике она нередко включается и остаётся активной "на всякий случай", особенно на рабочих машинах и домашних Mac, к которым периодически подключаются удалённо.

Косвенные признаки срочности здесь совпадают сразу по нескольким пунктам:

- нет бета-цикла и предварительных сборок;
- обновление вышло одновременно для трёх поколений macOS;
- патч выпущен даже для систем, которыми пользуются владельцы Mac на Intel, оставшиеся на прежних версиях;
- в бюллетенях фигурирует одно исправление, что похоже на точечную "заплатку" под конкретный риск.

Отдельно стоит отметить, что для macOS Tahoe это уже второе обновление за две недели: версия 26.6.1 вышла вскоре после публичного релиза macOS Tahoe 26.6, что тоже подчёркивает приоритет безопасности.

Какие версии получили патч

- macOS Tahoe 26.6.1 - для актуальной ветки Tahoe.
- macOS Sequoia 15.7.9 - для устройств, которые остаются на Sequoia.
- macOS Sonoma 14.8.9 - для тех, кто продолжает использовать Sonoma.

Иными словами, Apple закрыла проблему не только в новейшей системе, но и на поддерживаемых предыдущих версиях - чтобы снизить риск для более широкого числа пользователей.

Как установить обновление

Установка выполняется стандартным способом:

1. Откройте Настройки системы.
2. Перейдите в Основные.
3. Выберите Обновление ПО.
4. Запустите загрузку и установку доступного патча, затем перезагрузите Mac при необходимости.

Как проверить и отключить общий доступ к экрану

Даже после установки обновления полезно убедиться, что Screen Sharing включён только там, где он действительно нужен:

- Настройки системы → Основные → Общий доступ → Общий доступ к экрану.

Если удалённый доступ к Mac не используется постоянно, безопаснее держать службу выключенной - это уменьшает поверхность атаки вне зависимости от версии macOS.

---

Дополнительные рекомендации по защите (полезно, если вы используете удалённый доступ)

1) Проверьте, кто имеет право подключаться.
Если Screen Sharing нужен, ограничьте круг пользователей: оставляйте доступ только для конкретных учётных записей, которым он необходим для работы.

2) Избегайте "открытых" сетей для администрирования.
Уязвимость эксплуатировалась из одной сети - поэтому привычка подключаться к рабочему Mac из публичного Wi‑Fi повышает риск даже при наличии пароля и настроек.

3) Разделяйте рабочую и гостевую сеть.
Дома и в офисе полезно иметь отдельную сеть для гостей и IoT-устройств. Чем меньше устройств в одной подсети с рабочим Mac, тем ниже вероятность атак "соседа по сети".

4) Включите межсетевой экран и следите за разрешениями.
Встроенный фаервол macOS и минимально необходимые разрешения на входящие соединения помогают сократить потенциальные точки входа.

5) Не оставляйте удалённый доступ включённым постоянно.
Если Screen Sharing требуется эпизодически - включайте его на время задачи и выключайте после. Это простое действие зачастую эффективнее самых сложных настроек.

6) Проверьте устройства, которые редко обновляются.
В корпоративной среде уязвимыми часто оказываются Mac "в углу" - тестовые станции, компьютеры переговорных, машины для демонстраций, которые обновляют по остаточному принципу.

7) Планируйте быстрые обновления для всех поддерживаемых веток.
Раз релиз вышел сразу для Tahoe, Sequoia и Sonoma, значит риск актуален не только для самой новой системы. Если в парке техники несколько поколений macOS, важно закрыть дыру везде.

---

Обновления macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9 - это не "косметика", а точечное закрытие уязвимости, позволяющей атаковать службу Screen Sharing из той же сети и обходить аутентификацию. Если вы используете удалённый доступ или просто не уверены, включён ли общий доступ к экрану на вашем Mac, установка патча и проверка настройки - действия, которые лучше не откладывать.

Прокрутить вверх