BTC $86,017.78 +1.55%
ETH $2,707.62 +0.75%
BNB $793.50 +0.98%
XRP $1.51 +1.35%
SOL $121.51 +1.52%
TRX $0.3356 +0.05%
DOGE $0.0965 +3.84%
ADA $0.2519 +2.77%
BCH $316.16 -0.10%
LINK $14.20 +1.10%
HYPE $90.91 +1.65%
AAVE $178.55 -1.20%
SUI $1.20 +2.40%
XLM $0.2202 +2.07%
ZEC $1,334.90 +1.22%
AAPL $333.59 +0.08%
AMZN $252.43 +0.17%
GOOGL $344.57 +0.39%
MSFT $518.20 +0.02%
META $729.47 -0.04%
NVDA $234.96 -0.04%
TSLA $372.97 +0.56%
SNDK $1,718.56 +0.08%
INTC $117.86 -0.18%
SPCX $159.12 +0.10%
MU $1,067.75 -0.27%
AMD $633.86 -0.03%
BTC $86,017.78 +1.55%
ETH $2,707.62 +0.75%
BNB $793.50 +0.98%
XRP $1.51 +1.35%
SOL $121.51 +1.52%
TRX $0.3356 +0.05%
DOGE $0.0965 +3.84%
ADA $0.2519 +2.77%
BCH $316.16 -0.10%
LINK $14.20 +1.10%
HYPE $90.91 +1.65%
AAVE $178.55 -1.20%
SUI $1.20 +2.40%
XLM $0.2202 +2.07%
ZEC $1,334.90 +1.22%
AAPL $333.59 +0.08%
AMZN $252.43 +0.17%
GOOGL $344.57 +0.39%
MSFT $518.20 +0.02%
META $729.47 -0.04%
NVDA $234.96 -0.04%
TSLA $372.97 +0.56%
SNDK $1,718.56 +0.08%
INTC $117.86 -0.18%
SPCX $159.12 +0.10%
MU $1,067.75 -0.27%
AMD $633.86 -0.03%

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

2026-08-16 21:17:00

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.

애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.

Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.