Odaily星球日报讯 荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero
其他语言标题
- EnglishHackers exploit macOS screen sharing vulnerability to gain root access and mine Monero
- 한국어해커들이 macOS 화면 공유 취약점을 악용하여 Root 권한을 획득하고 Monero를 채굴했습니다.