BTC $86,017.78 +1.55%
ETH $2,707.62 +0.75%
BNB $793.50 +0.98%
XRP $1.51 +1.35%
SOL $121.51 +1.52%
TRX $0.3356 +0.05%
DOGE $0.0965 +3.84%
ADA $0.2519 +2.77%
BCH $316.16 -0.10%
LINK $14.20 +1.10%
HYPE $90.91 +1.65%
AAVE $178.55 -1.20%
SUI $1.20 +2.40%
XLM $0.2202 +2.07%
ZEC $1,334.90 +1.22%
AAPL $333.59 +0.08%
AMZN $252.43 +0.17%
GOOGL $344.57 +0.39%
MSFT $518.20 +0.02%
META $729.47 -0.04%
NVDA $234.96 -0.04%
TSLA $372.97 +0.56%
SNDK $1,718.56 +0.08%
INTC $117.86 -0.18%
SPCX $159.12 +0.10%
MU $1,067.75 -0.27%
AMD $633.86 -0.03%
BTC $86,017.78 +1.55%
ETH $2,707.62 +0.75%
BNB $793.50 +0.98%
XRP $1.51 +1.35%
SOL $121.51 +1.52%
TRX $0.3356 +0.05%
DOGE $0.0965 +3.84%
ADA $0.2519 +2.77%
BCH $316.16 -0.10%
LINK $14.20 +1.10%
HYPE $90.91 +1.65%
AAVE $178.55 -1.20%
SUI $1.20 +2.40%
XLM $0.2202 +2.07%
ZEC $1,334.90 +1.22%
AAPL $333.59 +0.08%
AMZN $252.43 +0.17%
GOOGL $344.57 +0.39%
MSFT $518.20 +0.02%
META $729.47 -0.04%
NVDA $234.96 -0.04%
TSLA $372.97 +0.56%
SNDK $1,718.56 +0.08%
INTC $117.86 -0.18%
SPCX $159.12 +0.10%
MU $1,067.75 -0.27%
AMD $633.86 -0.03%

苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿

2026-08-16 21:17:00

ChainCatcher 消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。

苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。

据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。

app_icon
ChainCatcher 与创新者共建Web3世界