BTC $84,571.69 -2.31%
ETH $2,675.26 -2.39%
BNB $766.86 -1.85%
XRP $1.49 -2.79%
SOL $119.16 -3.52%
TRX $0.3345 -0.19%
DOGE $0.0929 -3.89%
ADA $0.2455 -4.13%
BCH $309.45 -1.65%
LINK $13.93 -4.78%
HYPE $88.09 -1.41%
AAVE $177.44 -4.94%
SUI $1.14 -4.58%
XLM $0.2145 -4.09%
ZEC $1,316.10 -5.82%
AAPL $333.28 +0.51%
AMZN $251.92 +1.10%
GOOGL $343.78 +1.09%
MSFT $518.03 +0.20%
META $727.29 -0.23%
NVDA $234.26 +0.97%
TSLA $370.79 +4.06%
SNDK $1,719.24 -4.14%
INTC $118.13 -2.25%
SPCX $158.93 +6.45%
MU $1,067.95 -2.40%
AMD $633.60 +1.98%
BTC $84,571.69 -2.31%
ETH $2,675.26 -2.39%
BNB $766.86 -1.85%
XRP $1.49 -2.79%
SOL $119.16 -3.52%
TRX $0.3345 -0.19%
DOGE $0.0929 -3.89%
ADA $0.2455 -4.13%
BCH $309.45 -1.65%
LINK $13.93 -4.78%
HYPE $88.09 -1.41%
AAVE $177.44 -4.94%
SUI $1.14 -4.58%
XLM $0.2145 -4.09%
ZEC $1,316.10 -5.82%
AAPL $333.28 +0.51%
AMZN $251.92 +1.10%
GOOGL $343.78 +1.09%
MSFT $518.03 +0.20%
META $727.29 -0.23%
NVDA $234.26 +0.97%
TSLA $370.79 +4.06%
SNDK $1,719.24 -4.14%
INTC $118.13 -2.25%
SPCX $158.93 +6.45%
MU $1,067.95 -2.40%
AMD $633.60 +1.98%

macOS 화면 공유 취약점이 악용되어 해커가 루트 권한을 얻고 XMR 채굴 프로그램을 배포함

2026-08-17 15:04:00

네덜란드 국가 사이버 보안 센터(NCSC-NL)에 따르면, 공격자들이 macOS 화면 공유 기능의 심각한 인증 취약점 CVE-2026-65400을 이용하여 인터넷에 노출된 Mac 장치에 대한 공격을 감행하고 있습니다. 이 취약점의 CVSS 점수는 9.8로, 공격자는 유효한 자격 증명 없이 인증을 우회하고 시스템 Root 권한을 얻을 수 있습니다.

NCSC-NL은 여러 건의 능동적 이용 보고를 받았으며, 영향을 받는 장치의 5900 포트는 인터넷에서 직접 접근할 수 있습니다. 현재 확인된 사례에서 공격자들은 모두 Root 권한을 성공적으로 획득하였고, 감염된 Mac 장치에 모네로(XMR) 채굴 프로그램을 배포하였습니다. 애플은 최근 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9를 통해 이 취약점을 수정하였습니다. Security Affairs는 화면 공유를 활성화하고 시스템을 아직 업데이트하지 않은 사용자에게 가능한 한 빨리 업그레이드를 완료할 것을 권장합니다; 만약 일시적으로 업데이트할 수 없다면, 화면 공유 기능을 끄고 5900 포트를 인터넷에 노출하지 않도록 해야 합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.