BTC $86,012.85 +2.56%
ETH $2,729.01 +1.56%
BNB $777.84 +1.26%
XRP $1.53 +3.23%
SOL $121.46 +3.68%
TRX $0.3350 +0.60%
DOGE $0.0961 +2.24%
ADA $0.2548 +4.10%
BCH $313.77 +2.28%
LINK $14.33 +0.52%
HYPE $90.17 +1.85%
AAVE $184.07 +11.26%
SUI $1.18 +4.03%
XLM $0.2237 +2.51%
ZEC $1,382.37 +0.40%
AAPL $333.46 +0.95%
AMZN $251.67 +1.98%
GOOGL $344.88 +1.14%
MSFT $516.44 +0.44%
META $732.85 +1.01%
NVDA $236.82 +3.09%
TSLA $372.23 +3.91%
SNDK $1,722.88 -0.15%
INTC $123.28 +3.18%
SPCX $157.50 +2.96%
MU $1,080.60 +3.74%
AMD $638.03 +4.68%
BTC $86,012.85 +2.56%
ETH $2,729.01 +1.56%
BNB $777.84 +1.26%
XRP $1.53 +3.23%
SOL $121.46 +3.68%
TRX $0.3350 +0.60%
DOGE $0.0961 +2.24%
ADA $0.2548 +4.10%
BCH $313.77 +2.28%
LINK $14.33 +0.52%
HYPE $90.17 +1.85%
AAVE $184.07 +11.26%
SUI $1.18 +4.03%
XLM $0.2237 +2.51%
ZEC $1,382.37 +0.40%
AAPL $333.46 +0.95%
AMZN $251.67 +1.98%
GOOGL $344.88 +1.14%
MSFT $516.44 +0.44%
META $732.85 +1.01%
NVDA $236.82 +3.09%
TSLA $372.23 +3.91%
SNDK $1,722.88 -0.15%
INTC $123.28 +3.18%
SPCX $157.50 +2.96%
MU $1,080.60 +3.74%
AMD $638.03 +4.68%

macOS 屏幕共享漏洞遭利用,駭客獲取 Root 權限並部署 XMR 挖礦程序

2026-08-17 15:04:00

ChainCatcher 消息,据荷蘭國家網絡安全中心 (NCSC-NL) 確認,攻擊者正在利用 macOS 螢幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在互聯網中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。

NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從互聯網訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣 (XMR) 挖礦程序。蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用螢幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉螢幕共享功能,避免將 5900 端口暴露於互聯網。

app_icon
ChainCatcher 與創新者共建Web3世界