据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。该漏洞源于登录过程中错误的状态管理,使攻击者无需有效凭证即可通过身份验证。目前该漏洞的概念验证代码已在网上流传,攻击门槛进一步降低。Apple 已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 及 Tahoe 26.6.1 中修复该漏洞。NCSC 建议用户尽快安装更新,并避免将屏幕共享功能暴露于公网。
黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入门罗币挖矿程序
其他语言标题
- EnglishHackers exploit macOS screen sharing vulnerability to breach Macs and install Monero mining malware.
- 한국어해커가 macOS 화면 공유 취약점을 악용해 Mac에 침입하여 모네로 채굴 프로그램을 설치했습니다.