Apple випустила позапланові оновлення безпеки для macOS Sonoma, macOS Sequoia та macOS Tahoe, які усувають критичну вразливість у функції спільного доступу до екрану. Баг дозволяв зловмисникам підключитися до Mac через мережу без жодних облікових даних. Про це повідомляє 9to5Mac.
Apple оновила сторінку security releases після виходу macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 та macOS Tahoe 26.6.1 – і розкрила деталі того, що саме виправлено. Всі три оновлення закривають одну й ту саму проблему: зловмисник у тій самій мережі міг обійти перевірку автентифікації в Screen Sharing і отримати віддалений доступ до Mac без дійсного пароля.
Офіційна класифікація вразливості – CVE-2026-65400. Її виявив Альфредо Пезолі (@__rev) з Bynario Atlas (bynar.io). Технічний опис лаконічний: «проблему автентифікації усунено вдосконаленим управлінням станами».
Залежно від налаштувань системи та привілеїв сесії, зловмисник міг переглядати екран, відкривати застосунки й файли або виконувати інші дії на скомпрометованому Mac. Ознак того, що вразливість активно використовувалась, немає – проте сам факт випуску виправлення одразу для трьох версій macOS, без попереднього бета-тестування й поза звичайним циклом оновлень, свідчить про серйозність проблеми.
Навіть якщо ви не користуєтеся Screen Sharing – встановити оновлення варто якомога швидше.