黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入门罗币挖矿程序

深潮TechFlow
深潮TechFlow|2026年08月17日 14:02
8 月 17 日,据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。该漏洞源于登录过程中错误的状态管理,使攻击者无需有效凭证即可通过身份验证。目前该漏洞的概念验证代码已在网上流传,攻击门槛进一步降低。Apple 已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 及 Tahoe 26.6.1 中修复该漏洞。NCSC 建议用户尽快安装更新,并避免将屏幕共享功能暴露于公网。(深潮 TechFlow)
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀