Национальный центр кибербезопасности Нидерландов (NCSC) сообщил, что злоумышленники эксплуатируют уязвимость в функции Apple macOS Screen Sharing (обмен экраном), чтобы получать контроль над устройствами и устанавливать майнинговое ПО Monero. По данным Odaily, были атакованы несколько систем, которые открывают порт 5900 для доступа из интернета, при этом злоумышленники получают root-права.

Дефект, отслеживаемый как CVE-2026-65400, имеет оценку серьезности 7,1 из 10 и возникает из-за ошибки управления состоянием в процессе аутентификации, позволяющей злоумышленникам обходить проверку входа без действительных учетных данных. Также в открытом доступе распространился публичный proof-of-concept код.

Apple устранила проблему в macOS Sequoia 15.7.9, Sonoma 14.8.9 и Tahoe 26.6.1. NCSC рекомендовала пользователям как можно быстрее обновить системы и не выставлять сервисы демонстрации экрана напрямую в интернет.