BTC $84,383.80 -0.41%
ETH $2,669.17 -1.15%
BNB $765.78 -0.50%
XRP $1.48 -1.66%
SOL $118.17 +0.00%
TRX $0.3346 -0.26%
DOGE $0.0917 -3.19%
ADA $0.2408 -3.12%
BCH $305.55 -0.97%
LINK $13.67 -5.27%
HYPE $86.78 -0.93%
AAVE $182.22 +7.21%
SUI $1.12 -5.19%
XLM $0.2121 -3.71%
ZEC $1,291.21 -3.40%
AAPL $333.60 +0.95%
AMZN $251.04 +0.93%
GOOGL $343.27 +1.21%
MSFT $517.54 +0.72%
META $727.25 +0.30%
NVDA $234.12 +1.25%
TSLA $369.90 +4.19%
SNDK $1,718.86 -3.50%
INTC $119.51 -0.29%
SPCX $158.69 +6.80%
MU $1,073.85 -1.55%
AMD $633.54 +2.80%
BTC $84,383.80 -0.41%
ETH $2,669.17 -1.15%
BNB $765.78 -0.50%
XRP $1.48 -1.66%
SOL $118.17 +0.00%
TRX $0.3346 -0.26%
DOGE $0.0917 -3.19%
ADA $0.2408 -3.12%
BCH $305.55 -0.97%
LINK $13.67 -5.27%
HYPE $86.78 -0.93%
AAVE $182.22 +7.21%
SUI $1.12 -5.19%
XLM $0.2121 -3.71%
ZEC $1,291.21 -3.40%
AAPL $333.60 +0.95%
AMZN $251.04 +0.93%
GOOGL $343.27 +1.21%
MSFT $517.54 +0.72%
META $727.25 +0.30%
NVDA $234.12 +1.25%
TSLA $369.90 +4.19%
SNDK $1,718.86 -3.50%
INTC $119.51 -0.29%
SPCX $158.69 +6.80%
MU $1,073.85 -1.55%
AMD $633.54 +2.80%

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

2026-08-17 15:04:00

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。

NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

app_icon
ChainCatcher Building the Web3 world with innovations.