BTC $63,251.17 +0.53%
ETH $1,891.87 +0.73%
BNB $603.48 -0.56%
XRP $0.9966 -0.31%
SOL $75.28 +0.00%
TRX $0.3328 +0.57%
DOGE $0.0701 +0.65%
ADA $0.1744 -1.32%
BCH $204.37 +0.23%
LINK $9.40 -0.07%
HYPE $59.22 +3.16%
AAVE $85.94 +0.07%
SUI $0.6750 -0.27%
XLM $0.1573 +0.21%
ZEC $508.77 +4.45%
BTC $63,251.17 +0.53%
ETH $1,891.87 +0.73%
BNB $603.48 -0.56%
XRP $0.9966 -0.31%
SOL $75.28 +0.00%
TRX $0.3328 +0.57%
DOGE $0.0701 +0.65%
ADA $0.1744 -1.32%
BCH $204.37 +0.23%
LINK $9.40 -0.07%
HYPE $59.22 +3.16%
AAVE $85.94 +0.07%
SUI $0.6750 -0.27%
XLM $0.1573 +0.21%
ZEC $508.77 +4.45%

macOS 屏幕共享漏洞遭利用,駭客獲取 Root 權限並部署 XMR 挖礦程序

2026-08-17 15:04:00

ChainCatcher 消息,据荷蘭國家網絡安全中心 (NCSC-NL) 確認,攻擊者正在利用 macOS 螢幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在互聯網中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。

NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從互聯網訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣 (XMR) 挖礦程序。蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用螢幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉螢幕共享功能,避免將 5900 端口暴露於互聯網。

app_icon
ChainCatcher 與創新者共建Web3世界