Apple выпустила обновления macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9 для устранения уязвимости общего доступа к экрану

76 комментарии
macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9 вышли без предварительного бета-тестирования. Все три обновления устраняют CVE-2026-65400, позволявшую атакующему в одной сети обойти аутентификацию службы общего доступа к экрану.

Apple выпустила в общедоступный релиз обновления для Mac с исправлениями безопасности:

macOS Tahoe 26.6.1 (25G76)
macOS Sequoia 15.7.9 (24G830)
macOS Sonoma 14.8.9 (23J631)

Все три сборки вышли 6 августа 2026 года, минуя стадию тестирования: предварительных версий для разработчиков и участников программы публичного бета-тестирования не было. В примечаниях к выпуску Apple ограничилась общей формулировкой – обновление содержит важные исправления безопасности и рекомендуется всем пользователям.

Для macOS Tahoe это второе обновление за две недели: 26.6.1 вышло чуть больше чем через неделю после общедоступного релиза macOS Tahoe 26.6. Сборки 15.7.9 и 14.8.9 предназначены для машин, оставшихся на macOS Sequoia и macOS Sonoma.

Что исправлено

Apple опубликовала отдельные бюллетени безопасности для каждой из трёх версий macOS. Во всех документах указано только одно исправление:

  • Компонент: Screen Sharing (общий доступ к экрану)
  • Идентификатор: CVE-2026-65400
  • Последствия: злоумышленник, находящийся в одной сети с компьютером, мог пройти аутентификацию в службе общего доступа к экрану без действительных учётных данных
  • Способ устранения: Apple исправила ошибку аутентификации, улучшив управление состоянием службы
  • Обнаружение: Alfredo Pesoli (@__rev) при помощи платформы Bynario Atlas (bynar.io)

Бюллетени безопасности для каждой версии:

Другие исправления в документах не упоминаются. Таким образом, все три обновления были выпущены для устранения одной уязвимости.

Почему стоит обновиться сразу

Уязвимость относится к сетевому вектору: для эксплуатации не требуется физический доступ к компьютеру или заранее полученный пароль. Достаточно находиться в одной сети с уязвимой машиной.

Служба общего доступа к экрану по умолчанию отключена, но остается активной на многих компьютерах, которые используются для удаленной работы и администрирования. Отсутствие бета-цикла, выпуск сразу для трех веток системы (включая версии для Mac на базе Intel) и единственная запись в бюллетенях указывают на внеплановый характер обновления: Apple не стала откладывать исправление до следующего планового набора релизов.

Как установить обновление

Откройте Настройки системы > Основные > Обновление ПО и запустите установку.

Проверить состояние службы можно в разделе Настройки системы > Основные > Общий доступ – переключатель Общий доступ к экрану. Если удаленный доступ к машине не нужен, службу лучше держать выключенной независимо от версии системы.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте