BTC $85,513.49 +1.65%
ETH $2,703.47 +0.50%
BNB $774.08 +0.82%
XRP $1.51 +1.80%
SOL $120.00 +2.40%
TRX $0.3353 +0.55%
DOGE $0.0951 +0.94%
ADA $0.2522 +2.43%
BCH $312.18 +1.26%
LINK $14.25 -0.38%
HYPE $89.17 +1.28%
AAVE $182.80 +9.57%
SUI $1.17 +2.42%
XLM $0.2216 +1.21%
ZEC $1,369.46 -0.64%
AAPL $331.95 +1.04%
AMZN $250.70 +1.64%
GOOGL $342.08 +0.44%
MSFT $515.40 +0.31%
META $731.30 +0.63%
NVDA $234.95 +2.04%
TSLA $372.97 +4.47%
SNDK $1,719.46 -0.55%
INTC $122.31 +2.48%
SPCX $156.86 +3.59%
MU $1,075.50 +2.52%
AMD $634.99 +3.98%
BTC $85,513.49 +1.65%
ETH $2,703.47 +0.50%
BNB $774.08 +0.82%
XRP $1.51 +1.80%
SOL $120.00 +2.40%
TRX $0.3353 +0.55%
DOGE $0.0951 +0.94%
ADA $0.2522 +2.43%
BCH $312.18 +1.26%
LINK $14.25 -0.38%
HYPE $89.17 +1.28%
AAVE $182.80 +9.57%
SUI $1.17 +2.42%
XLM $0.2216 +1.21%
ZEC $1,369.46 -0.64%
AAPL $331.95 +1.04%
AMZN $250.70 +1.64%
GOOGL $342.08 +0.44%
MSFT $515.40 +0.31%
META $731.30 +0.63%
NVDA $234.95 +2.04%
TSLA $372.97 +4.47%
SNDK $1,719.46 -0.55%
INTC $122.31 +2.48%
SPCX $156.86 +3.59%
MU $1,075.50 +2.52%
AMD $634.99 +3.98%

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

2026-08-16 21:17:00

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。

Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。

Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

app_icon
ChainCatcher Building the Web3 world with innovations.