蘋果緊急修復macOS螢幕共享漏洞,暴露Mac已被用於加密貨幣挖礦

PANews 8月16日消息,據The Hacker News報導,荷蘭國家網路安全中心(NCSC)警告稱,蘋果macOS螢幕共享元件中一個近期修復的嚴重認證漏洞(CVE-2026-65400,CVSS評分9.8)已被野外利用,攻擊者無需有效憑證即可存取暴露於網際網路(連接埠5900)的Mac並植入門羅幣挖礦程式。蘋果已於8月6日隨macOS Tahoe 26.6.1、Sequoia 15.7.9及Sonoma 14.8.9緊急更新修復該漏洞,透過改進狀態管理強化憑證驗證。NCSC確認多起攻擊中攻擊者已取得root權限並部署挖礦軟體。

安全研究員@osxreverser揭露了同一元件中另一個預認證漏洞(同樣在26.6修復),僅需目標IP即可繞過密碼認證,無需使用者名稱即可利用。據Calif公司透露,研究人員僅用4小時即利用AI開發出兩個漏洞的可用攻擊程式,顯示AI正大幅縮短從發現漏洞到開發出攻擊程式碼的時間。建議使用者立即更新系統,若無法更新則關閉螢幕共享功能。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
SafePal被質疑隱瞞漏洞數月且有用戶已遭釣魚攻擊
PANews 快訊