BTC $63,340.41 +0.53%
ETH $1,891.87 +0.69%
BNB $604.63 -0.12%
XRP $0.9994 -0.18%
SOL $75.34 -0.11%
TRX $0.3328 +0.58%
DOGE $0.0702 +0.58%
ADA $0.1753 -1.38%
BCH $204.54 +0.40%
LINK $9.41 +0.06%
HYPE $59.25 +3.21%
AAVE $85.79 -0.27%
SUI $0.6757 -0.13%
XLM $0.1578 +0.56%
ZEC $511.63 +5.05%
BTC $63,340.41 +0.53%
ETH $1,891.87 +0.69%
BNB $604.63 -0.12%
XRP $0.9994 -0.18%
SOL $75.34 -0.11%
TRX $0.3328 +0.58%
DOGE $0.0702 +0.58%
ADA $0.1753 -1.38%
BCH $204.54 +0.40%
LINK $9.41 +0.06%
HYPE $59.25 +3.21%
AAVE $85.79 -0.27%
SUI $0.6757 -0.13%
XLM $0.1578 +0.56%
ZEC $511.63 +5.05%

macOS 屏幕共享漏洞遭利用,駭客獲取 Root 權限並部署 XMR 挖礦程序

2026-08-17 15:04:00

ChainCatcher 消息,据荷蘭國家網絡安全中心 (NCSC-NL) 確認,攻擊者正在利用 macOS 螢幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在互聯網中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。

NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從互聯網訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣 (XMR) 挖礦程序。蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用螢幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉螢幕共享功能,避免將 5900 端口暴露於互聯網。

app_icon
ChainCatcher 與創新者共建Web3世界