# Apple patched macOS Screen Sharing vulnerabilities, including a pre-auth flaw

DevFeed: [Apple patched macOS Screen Sharing vulnerabilities, including a pre-auth flaw](<https://devfeed.tech/articles/security-week-2634-macos-screen-sharing-23089.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1071144/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-08-17T14:31:10Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [macOS](<https://devfeed.tech/topics/macos.md>), [Security](<https://devfeed.tech/topics/security.md>), [ChatGPT](<https://devfeed.tech/topics/chatgpt.md>)

Tags: [chatgpt](<https://devfeed.tech/tags/chatgpt.md>), [cve](<https://devfeed.tech/tags/cve.md>), [mac-os](<https://devfeed.tech/tags/mac-os.md>), [macos](<https://devfeed.tech/tags/macos.md>), [screen](<https://devfeed.tech/tags/screen.md>), [screen-sharing](<https://devfeed.tech/tags/screen-sharing.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>)

## AI overview

Apple released macOS updates to address Screen Sharing vulnerabilities. The report distinguishes a post-auth flaw found by Bynario with ChatGPT assistance from a separate pre-auth flaw, and says vulnerable internet-exposed systems were reportedly attacked to install a Monero miner.

## Source excerpt

6 августа компания Apple выпустила срочный патч, закрывающий уязвимость CVE-2026-65400 в операционной системе macOS. Обновления стали доступны для версий macOS Tahoe (26.6.1), а также более старых Sequoia (15.7.9) и Sonoma (14.8.9). Уязвимость обнаружена в службе, отвечающей за возможность поделиться содержимым экрана рабочего стола. В описании патча, как всегда максимально лаконичном, компания Apple благодарит исследователя Альфредо Песоли из компании Bynario. Его публикацию по данной теме можно прочитать здесь. В ней описана возможность неправомерного доступа к компьютеру Apple с максимальными привилегиями, но только если атакующему известен пароль. На самом деле, как позднее указали представители компании Calif, речь идет о двух разных уязвимостях в одном и том же модуле. Идентификатор проблемы, которую выявили в Bynario, -- CVE-2026-43760. Она была обнаружена при помощи ИИ-ассистента ChatGPT и относится к классу post-auth -- то есть атакующий должен знать пароль. Эта проблема, вместе с парой других, также в Screen Sharing, была закрыта апдейтом macOS 26.6. Еще раньше исследователь, известный под ником Osxreverser, обнаружил уязвимость класса pre-auth -- эксплуатация без аутентификации, пароль знать не требуется. Но не стал сообщать о ней компании Apple, а только среагировал на публикацию компании Bynario. Читать далее