BTC $63,034.04 +0.10%
ETH $1,880.93 +0.00%
BNB $607.02 -0.33%
XRP $1.00 -0.05%
SOL $75.31 -0.16%
TRX $0.3316 +0.23%
DOGE $0.0699 +0.06%
ADA $0.1761 -1.25%
BCH $204.38 -0.46%
LINK $9.34 -1.38%
HYPE $57.25 +1.65%
AAVE $86.54 +0.04%
SUI $0.6783 -0.53%
XLM $0.1571 -0.42%
ZEC $491.81 +0.70%
BTC $63,034.04 +0.10%
ETH $1,880.93 +0.00%
BNB $607.02 -0.33%
XRP $1.00 -0.05%
SOL $75.31 -0.16%
TRX $0.3316 +0.23%
DOGE $0.0699 +0.06%
ADA $0.1761 -1.25%
BCH $204.38 -0.46%
LINK $9.34 -1.38%
HYPE $57.25 +1.65%
AAVE $86.54 +0.04%
SUI $0.6783 -0.53%
XLM $0.1571 -0.42%
ZEC $491.81 +0.70%

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

2026-08-16 21:17:00

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.

애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.

Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.