黑客利用macOS屏幕共享漏洞进行Monero挖矿

图片: BleepingComputer
简要回答
黑客正在利用macOS屏幕共享功能中的CVE-2026-65400漏洞获取root权限并部署Monero挖矿程序。
荷兰国家网络安全中心(NCSC)报告称,macOS正面临大规模攻击,攻击者利用屏幕共享功能中的漏洞。黑客通过CVE-2026-65400获取开放端口5900系统的root权限,并部署Monero加密货币挖矿程序。
该漏洞允许绕过身份验证,执行任意操作:启动应用、修改安全设置并访问文件。攻击主要针对互联网开放屏幕共享功能的系统,简化了漏洞利用过程。
苹果已为macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9发布修复补丁。更新增强了凭据验证机制,并阻止未经授权的身份验证尝试。无法立即更新的用户应禁用屏幕共享或限制端口5900访问。
攻击规模和地理分布尚未披露。但NCSC确认所有检测到的事件均涉及Monero挖矿,尽管该漏洞可能被用于其他恶意活动。
常见问题
- macOS攻击中利用了哪个漏洞?
- 攻击者正在利用屏幕共享功能中的CVE-2026-65400漏洞,该漏洞允许绕过身份验证并获取系统root权限。
- 哪些macOS版本受到影响?
- 该漏洞影响macOS Tahoe 26.6.1及更早版本,以及Sequoia和Sonoma系列。苹果已为所有受影响版本发布修复补丁。
- 如何防护此类攻击?
- 立即更新至最新macOS版本,或在不使用屏幕共享时将其禁用。限制端口5900的外部访问以降低风险。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml