Apple выпустила внеплановый пакет обновлений для операционных систем macOS, исправляющий опасную уязвимость в функции «Общий доступ к экрану». Свежие патчи закрывают брешь, позволявшую злоумышленникам подключаться к чужому компьютеру в сети без действительных учетных данных. Это уже второй патч за последние две недели, что отражает смену стратегии компании в сторону оперативной защиты.
Содержание9 разделов · нажмите, чтобы развернуть
Суть уязвимости и закрытые сборки
Обнаруженная проблема затрагивала встроенный инструмент Screen Sharing, который применяется для удаленного управления рабочим столом. Сетевой злоумышленник мог пройти аутентификацию в системе и получить доступ к управлению компьютером без знания логина и пароля.
Инженеры Apple устранили уязвимость путем изменения логики управления состоянием (state management) внутри службы. Обновления вышли одновременно для трех поддерживаемых версий операционной системы.
| Версия ОС | Номер сборки |
| macOS Tahoe 26.6.1 | 25G76 |
| macOS Sequoia 15.7.9 | 24G830 |
| macOS Sonoma 14.8.9 | 23J631 |
Изменение графика выхода патчей
Выход двух пакетов исправлений за неполные две недели указывает на пересмотр сервисной политики Apple. Ранее разработчики стремились приурочить заплатки безопасности к крупным функциональным обновлениям, которые выходят раз в несколько месяцев.
Теперь компания намерена максимально сокращать окно уязвимости с момента обнаружения эксплойта до релиза фикса. В конце июня аналогичным образом вышло экстренное обновление iOS 26.5.2. В условиях активного поиска уязвимостей сторонними исследователями и роста числа атак на корпоративных пользователей Mac быстрый выпуск точечных исправлений становится отраслевым стандартом.
Как обновить систему
Процесс инсталляции патча стандартный и занимает у пользователя несколько минут. Для применения изменений потребуется перезагрузка компьютера.
- Нажмите на логотип Apple в верхнем левом углу экрана.
- Откройте «Системные настройки».
- Перейдите в раздел «Обновление ПО».
- Нажмите «Обновить сейчас» или задействуйте функцию «Обновить ночью».
Издание AppleInsider и специалисты по информационной безопасности рекомендуют установить сборку при первой возможности, так как сведения о характере уязвимости уже появились в публичном доступе.
Что это значит для пользователей
Переход на частые экстренные обновления означает, что уведомления о доступных апдейтах будут появляться чаще. Это создаст незначительные неудобства из-за необходимости перезагружать рабочий Mac, но существенно снижает риски сетевых атак. В долгосрочной перспективе реактивный подход компании показывает, что актуальная безопасность macOS ставится выше соблюдения жесткого календаря релизов.
FAQ
Нужно ли перезагружать Mac после установки этого патча?
Да, для обновления компонентов управления состоянием системных служб требуется полная перезагрузка компьютера.
Опасна ли брешь, если функция «Общий доступ к экрану» выключена?
Прямой вектор атаки не работает при отключенном Screen Sharing. Однако установка обновления необходима, чтобы исключить риски при случайной активации службы в будущем.
Касается ли проблема устаревших версий операционной системы?
Патчи подготовлены для Tahoe, Sequoia и Sonoma. Более старые релизы такие как macOS Monterey 12 и Big Sur 11 данный пакет исправлений не получают.
Можно ли автоматизировать установку подобных исправлений?
Да, в настройках раздела «Обновление ПО» можно включить пункт «Устанавливать ответы на угрозы и системные файлы» для автоматической загрузки критических патчей.




Комментариев 0