Apple、macOS画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていたことが判明

PANews 8月16日の情報。The Hacker Newsの報道によると、オランダ国家サイバーセキュリティセンター(NCSC)は、Apple macOSの画面共有コンポーネントに存在する最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)がすでに実環境で悪用されていると警告した。攻撃者は有効な認証情報なしで、インターネット上に露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを仕込むことができる。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9の緊急アップデートでこの脆弱性を修正し、状態管理の改善によって認証情報の検証を強化した。NCSCは、複数の攻撃で攻撃者がすでにroot権限を取得し、マイニングソフトウェアを展開したことを確認している。

セキュリティ研究者の@osxreverserは、同じコンポーネントにあるもう一つの認証前の脆弱性(同じく26.6で修正)を公開した。標的のIPだけでパスワード認証を回避でき、ユーザー名なしで悪用可能だという。Calif社によると、研究者らはわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発した。これは、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることを示している。ユーザーには直ちにシステムを更新し、更新できない場合は画面共有機能を無効にすることが推奨される。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
MarsCoinの初期売り手、17万ドルの利益を逃した後に追い買い、まだ元本を回収できず
PANews 速報