BTC $84,561.40 -1.90%
ETH $2,674.74 -2.25%
BNB $767.09 -1.21%
XRP $1.49 -1.93%
SOL $119.09 -2.45%
TRX $0.3342 -0.27%
DOGE $0.0930 -3.02%
ADA $0.2466 -2.34%
BCH $309.89 -0.42%
LINK $13.91 -4.43%
HYPE $88.01 -1.56%
AAVE $178.48 -0.72%
SUI $1.14 -3.11%
XLM $0.2148 -3.47%
ZEC $1,316.08 -3.18%
AAPL $333.32 +0.56%
AMZN $251.85 +1.05%
GOOGL $343.82 +1.11%
MSFT $517.54 +0.14%
META $727.12 -0.33%
NVDA $234.30 +1.05%
TSLA $370.60 +4.06%
SNDK $1,717.95 -4.07%
INTC $118.20 -2.22%
SPCX $158.91 +6.50%
MU $1,067.41 -2.41%
AMD $633.83 +2.13%
BTC $84,561.40 -1.90%
ETH $2,674.74 -2.25%
BNB $767.09 -1.21%
XRP $1.49 -1.93%
SOL $119.09 -2.45%
TRX $0.3342 -0.27%
DOGE $0.0930 -3.02%
ADA $0.2466 -2.34%
BCH $309.89 -0.42%
LINK $13.91 -4.43%
HYPE $88.01 -1.56%
AAVE $178.48 -0.72%
SUI $1.14 -3.11%
XLM $0.2148 -3.47%
ZEC $1,316.08 -3.18%
AAPL $333.32 +0.56%
AMZN $251.85 +1.05%
GOOGL $343.82 +1.11%
MSFT $517.54 +0.14%
META $727.12 -0.33%
NVDA $234.30 +1.05%
TSLA $370.60 +4.06%
SNDK $1,717.95 -4.07%
INTC $118.20 -2.22%
SPCX $158.91 +6.50%
MU $1,067.41 -2.41%
AMD $633.83 +2.13%

macOS 屏幕共享漏洞遭利用,駭客獲取 Root 權限並部署 XMR 挖礦程序

2026-08-17 15:04:00

ChainCatcher 消息,据荷蘭國家網絡安全中心 (NCSC-NL) 確認,攻擊者正在利用 macOS 螢幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在互聯網中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。

NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從互聯網訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣 (XMR) 挖礦程序。蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用螢幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉螢幕共享功能,避免將 5900 端口暴露於互聯網。

app_icon
ChainCatcher 與創新者共建Web3世界