V-Help
← 全部新闻
安全

黑客利用macOS屏幕共享漏洞进行Monero挖矿

黑客利用macOS屏幕共享漏洞进行Monero挖矿

图片: BleepingComputer

简要回答

黑客正在利用macOS屏幕共享功能中的CVE-2026-65400漏洞获取root权限并部署Monero挖矿程序。

荷兰国家网络安全中心(NCSC)报告称,macOS正面临大规模攻击,攻击者利用屏幕共享功能中的漏洞。黑客通过CVE-2026-65400获取开放端口5900系统的root权限,并部署Monero加密货币挖矿程序。

该漏洞允许绕过身份验证,执行任意操作:启动应用、修改安全设置并访问文件。攻击主要针对互联网开放屏幕共享功能的系统,简化了漏洞利用过程。

苹果已为macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9发布修复补丁。更新增强了凭据验证机制,并阻止未经授权的身份验证尝试。无法立即更新的用户应禁用屏幕共享或限制端口5900访问。

攻击规模和地理分布尚未披露。但NCSC确认所有检测到的事件均涉及Monero挖矿,尽管该漏洞可能被用于其他恶意活动。

常见问题

macOS攻击中利用了哪个漏洞?
攻击者正在利用屏幕共享功能中的CVE-2026-65400漏洞,该漏洞允许绕过身份验证并获取系统root权限。
哪些macOS版本受到影响?
该漏洞影响macOS Tahoe 26.6.1及更早版本,以及Sequoia和Sonoma系列。苹果已为所有受影响版本发布修复补丁。
如何防护此类攻击?
立即更新至最新macOS版本,或在不使用屏幕共享时将其禁用。限制端口5900的外部访问以降低风险。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer