Apple редко выкатывает прошивки без анонсов и бета-тестов, но 6 августа сделала именно так. В один день вышли macOS Sonoma 14.8.9, Sequoia 15.7.9 и Tahoe 26.6.1, и все три закрывают одну и ту же дыру в безопасности. Я сам обычно не тороплюсь ставить свежие версии системы и недавно рассказывал, почему не буду обновляться на macOS 27, но этот случай стоит особняком. Давайте разберемся, что случилось и почему тянуть с установкой тут не надо.

Свежее обновление уже доступно в настройках
ПОДПИШИСЬ НА КАНАЛ "СУНДУК АЛИ-БАБЫ" В МАКС, ЧТОБЫ НЕ ПРОПУСКАТЬ САМЫЕ ТОПОВЫЕ ТОВАРЫ С ALIEXPRESS ПО ЛУЧШИМ ЦЕНАМ
Что за уязвимость закрыли в macOS
Сначала Apple выпустила обновления вообще без подробностей. В сопроводительной записке была только дежурная фраза: важные исправления безопасности, рекомендуется всем пользователям. Ни слова о том, что именно чинят. Такая скрытность обычно означает, что дело серьезное и компания не хочет раньше времени подсказывать хакерам, куда бить.
Через несколько часов Apple обновила страницу безопасности и раскрыла детали. Проблема сидела в функции Screen Sharing — это встроенный в macOS общий доступ к экрану, когда один Mac видит рабочий стол другого и управляет им по сети. Уязвимость получила номер CVE-2026-65400. Суть в том, что злоумышленник в той же сети мог подключиться к вашему компьютеру через Screen Sharing вообще без пароля. То есть система пускала чужого так, будто у него есть все права.
Apple описывает это сухо: проблема с аутентификацией, исправлена улучшенным управлением состоянием. За языком отчета скрывается неприятная вещь — механизм проверки входа давал сбой, и посторонний мог обойти запрос учетных данных. Нашел дыру исследователь Альфредо Пезоли, о чем компания указала в примечаниях.
Кстати, эти обновления вышли всего через девять дней после предыдущих. О том, что принесла прошлая версия, я подробно писал в материале про свежее обновление macOS 26.6.1 — там речь шла как раз про мелкие правки, а теперь пришла отдельная заплатка чисто под безопасность.
Насколько это опасно для обычного пользователя
Теперь честно про масштаб угрозы, без нагнетания. Под удар попадали в первую очередь те, у кого включен общий доступ к экрану. Если вы никогда не заходили в настройки и не активировали Screen Sharing, риск для вас ниже. Плюс атаковать можно было только из той же сети — через интернет с другого конца света так не подключиться.

Апдейт прилетел даже на старенькую Sonoma
Но расслабляться рано. Общий доступ к экрану включают чаще, чем кажется. Его активируют для удаленной помощи родственникам, для доступа к своему домашнему Mac из офиса, в компаниях и учебных заведениях. А сеть у многих общая — публичный Wi-Fi в кафе, коворкинге или гостинице. В таких условиях чужой человек рядом теоретически мог бы залезть в ваш компьютер. Apple не сообщила, использовали ли дыру реально злоумышленники. Обычно, если бы атаки уже шли, компания бы об этом написала.
Любая брешь, через которую можно попасть в систему без пароля, — это серьезно. Получив доступ к экрану, посторонний видит рабочий стол, открывает приложения, копается в файлах и управляет мышкой и клавиатурой так, словно сидит за вашим Mac. Отсюда прямая дорога к паролям, документам и переписке. Кстати, про то, как вредоносы охотятся за вашими данными, я разбирал в статье про новый вирус для macOS, ворующий пароли — подход у зловредов разный, а цель одна.
Хотите первыми узнавать о таких уязвимостях и не пропускать важные заплатки? Подписывайтесь на наши каналы в Telegram и МАКС, там мы разбираем каждое такое обновление.
Как обновить Mac и какие сборки ставить
Ставится все стандартно. Откройте меню Apple, зайдите в Системные настройки, затем в раздел Основные и выберите Обновление ПО. Система сама предложит нужную версию под ваш Mac. После загрузки компьютер попросит перезагрузку — без нее установка не завершится, так что заранее сохраните открытые файлы.

Как обычно все устанавливается через системные настройки
Вот какие сборки вы должны увидеть в зависимости от вашей версии системы:
- macOS Sonoma 14.8.9, сборка 23J631
- macOS Sequoia 15.7.9, сборка 24G830
- macOS Tahoe 26.6.1, сборка 25G76
Если у вас относительно старая система вроде Sonoma, не думайте, что вас это не касается. Apple выпустила заплатку сразу для трех поколений именно потому, что дыра затрагивала их все. Владельцам Sequoia и Sonoma нужно поставить свои версии, а не гнаться за самой новой Tahoe.
Некоторых останавливает страх, что после обновления Mac начнет хуже держать заряд или тормозить. Опасение понятное, я сам через это проходил. О том, что стало с автономностью моего MacBook Air после недавней прошивки, я рассказывал в отдельном тексте — как повело себя время работы на MacBook Air M2 после установки. В этом же случае заплатка крохотная и трогает только один системный компонент, так что на быстродействие и батарею она влиять не должна.
Не смогли найти обновление или в процессе что-то пошло не так? Пишите в наш чат в Telegram или МАКС, там подскажут и помогут разобраться.
Стоит ли ставить обновление сразу

Та ситуация, когда лучше обновиться сразу
Обычно я советую не бросаться на свежие прошивки в первый же день. Крупные обновления часто тащат за собой баги, просадки автономности и мелкие поломки, поэтому разумнее выждать пару недель и почитать отзывы. Но здесь ситуация принципиально другая.
Это не большое обновление с новыми функциями, а точечная заплатка под одну конкретную уязвимость. Новых возможностей она не приносит, интерфейс не меняет, а значит и ломать особо нечего. Взамен она закрывает дыру, через которую в ваш Mac мог зайти чужой человек без пароля. Ждать в такой ситуации — только продлевать окно, в котором вы уязвимы. Мой вывод простой: это тот случай, когда обновляться нужно сразу. Откройте настройки, поставьте свежую версию под вашу систему и живите спокойно.
