BTC $84,417.60 -0.20%
ETH $2,659.35 -1.31%
BNB $764.99 -0.63%
XRP $1.47 -1.30%
SOL $117.73 -0.01%
TRX $0.3343 -0.33%
DOGE $0.0913 -3.01%
ADA $0.2394 -2.53%
BCH $306.31 -0.89%
LINK $13.58 -5.23%
HYPE $86.19 -1.15%
AAVE $179.79 +5.96%
SUI $1.12 -4.21%
XLM $0.2120 -3.10%
ZEC $1,277.60 -3.62%
AAPL $333.43 +0.90%
AMZN $251.08 +0.89%
GOOGL $343.40 +1.20%
MSFT $517.62 +0.72%
META $727.33 +0.23%
NVDA $233.90 +1.15%
TSLA $370.99 +4.47%
SNDK $1,719.13 -3.32%
INTC $119.42 -0.33%
SPCX $158.81 +6.74%
MU $1,072.79 -1.40%
AMD $632.95 +2.87%
BTC $84,417.60 -0.20%
ETH $2,659.35 -1.31%
BNB $764.99 -0.63%
XRP $1.47 -1.30%
SOL $117.73 -0.01%
TRX $0.3343 -0.33%
DOGE $0.0913 -3.01%
ADA $0.2394 -2.53%
BCH $306.31 -0.89%
LINK $13.58 -5.23%
HYPE $86.19 -1.15%
AAVE $179.79 +5.96%
SUI $1.12 -4.21%
XLM $0.2120 -3.10%
ZEC $1,277.60 -3.62%
AAPL $333.43 +0.90%
AMZN $251.08 +0.89%
GOOGL $343.40 +1.20%
MSFT $517.62 +0.72%
META $727.33 +0.23%
NVDA $233.90 +1.15%
TSLA $370.99 +4.47%
SNDK $1,719.13 -3.32%
INTC $119.42 -0.33%
SPCX $158.81 +6.74%
MU $1,072.79 -1.40%
AMD $632.95 +2.87%

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

2026-08-16 21:17:00

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.

애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.

Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.