Содержание
Уязвимость Screen Sharing в macOS могла дать атакующему в сети доступ к экрану Mac без корректного логина и пароля. Apple закрыла дыру сразу в трех ветках системы: Sonoma 14.8.9, Sequoia 15.7.9 и Tahoe 26.6.1.
Для пользователя это не абстрактная «важная правка безопасности». Screen Sharing — штатная функция macOS для удаленного доступа к экрану. Если проверку учетных данных можно обойти, злоумышленник получает не просто картинку. Он может видеть рабочий стол, открывать приложения, трогать файлы и работать с компьютером удаленно.
Apple исправила ошибку аутентификации в Screen Sharing
Apple описывает проблему одинаково для всех трех обновлений macOS: атакующий в той же сети мог пройти аутентификацию Screen Sharing без действительных учетных данных. Компания пишет, что исправила ошибку аутентификации за счет улучшенного управления состоянием.
Формулировка из заметок к обновлениям Apple звучит сухо, но суть неприятная: защита могла пропустить чужое подключение там, где должна была спросить пароль.
- macOS Sonoma: версия 14.8.9
- macOS Sequoia: версия 15.7.9
- macOS Tahoe: версия 26.6.1
Во всех трех случаях Apple добавила одну и ту же пометку: обновления содержат «важные исправления безопасности» и рекомендованы всем пользователям. Это редкий случай, когда патч лучше не откладывать до удобных выходных.
Опасность выше в общих и корпоративных сетях
По описанию Apple, атакующему нужен доступ к сети, где находится Mac. Это снижает риск для домашнего компьютера за роутером, но не делает баг безобидным. Офисы, коворкинги, гостиницы и учебные сети как раз создают такую поверхность атаки.
Публичных данных об эксплуатации этой уязвимости в реальных атаках пока нет. Но Apple сочла проблему достаточно серьезной, чтобы закрыть ее сразу в трех версиях macOS, не дожидаясь следующей крупной волны обновлений.

Даже если вы никогда не включаете Screen Sharing руками, функция остается частью системы. В macOS давно есть встроенные барьеры вроде Gatekeeper, который предупреждает о неподписанных приложениях. Но Gatekeeper не заменяет патчи самой ОС, когда ломается проверка доступа к удаленному экрану.
Для тех, кто регулярно работает через удаленный доступ, эта правка особенно чувствительная. Передача экрана коллеге или техподдержке часто выглядит рутинно. Но открытые документы, вкладки браузера и менеджеры паролей лучше закрывать до сеанса, а после него проверять, что общий доступ завершен.
Обновление уже вышло для поддерживаемых Mac
Новых функций в этих релизах Apple не выделяет. Фокус именно на безопасности, и это нормальная история для промежуточных сборок macOS. Такие апдейты редко обсуждают громко, пока баг не превращается в готовый инструмент для атаки.
Если Mac давно не получал системные обновления, сейчас причина нашлась практичная. Речь не про косметику интерфейса и не про очередной виджет, а про удаленный доступ к рабочему столу без валидных учетных данных.
Патчи уже доступны для macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 и macOS Tahoe 26.6.1; Apple прямо рекомендует эти обновления всем пользователям Mac.