BTC $86,017.78 +1.55%
ETH $2,707.62 +0.75%
BNB $793.50 +0.98%
XRP $1.51 +1.35%
SOL $121.51 +1.52%
TRX $0.3356 +0.05%
DOGE $0.0965 +3.84%
ADA $0.2519 +2.77%
BCH $316.16 -0.10%
LINK $14.20 +1.10%
HYPE $90.91 +1.65%
AAVE $178.55 -1.20%
SUI $1.20 +2.40%
XLM $0.2202 +2.07%
ZEC $1,334.90 +1.22%
AAPL $333.59 +0.08%
AMZN $252.43 +0.17%
GOOGL $344.57 +0.39%
MSFT $518.20 +0.02%
META $729.47 -0.04%
NVDA $234.96 -0.04%
TSLA $372.97 +0.56%
SNDK $1,718.56 +0.08%
INTC $117.86 -0.18%
SPCX $159.12 +0.10%
MU $1,067.75 -0.27%
AMD $633.86 -0.03%
BTC $86,017.78 +1.55%
ETH $2,707.62 +0.75%
BNB $793.50 +0.98%
XRP $1.51 +1.35%
SOL $121.51 +1.52%
TRX $0.3356 +0.05%
DOGE $0.0965 +3.84%
ADA $0.2519 +2.77%
BCH $316.16 -0.10%
LINK $14.20 +1.10%
HYPE $90.91 +1.65%
AAVE $178.55 -1.20%
SUI $1.20 +2.40%
XLM $0.2202 +2.07%
ZEC $1,334.90 +1.22%
AAPL $333.59 +0.08%
AMZN $252.43 +0.17%
GOOGL $344.57 +0.39%
MSFT $518.20 +0.02%
META $729.47 -0.04%
NVDA $234.96 -0.04%
TSLA $372.97 +0.56%
SNDK $1,718.56 +0.08%
INTC $117.86 -0.18%
SPCX $159.12 +0.10%
MU $1,067.75 -0.27%
AMD $633.86 -0.03%

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

2026-08-16 21:17:00

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。

Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。

Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

app_icon
ChainCatcher Building the Web3 world with innovations.