macOS 屏幕共享漏洞遭利用,黑客获取 Root 权限并部署 XMR 挖矿程序

来源:ChainCatcher · 2026-08-17

AI 摘要

一句话摘要: macOS屏幕共享漏洞被利用获取Root权限并部署XMR挖矿程序,苹果已发布修复补丁。 关键事实: CVE-2026-65400漏洞CVSS评分9.8,攻击者可绕过认证获Root权限,受影响设备5900端口暴露于互联网,攻击者已部署门罗币挖矿程序,苹果在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中修复。 涉及主体: 荷兰国家网络安全中心(NCSC-NL), 苹果, Security Affairs, 门罗币(XMR) 可能影响: 该事件凸显macOS系统在默认配置下暴露远程管理服务的安全风险,可能促使更多企业用户加强网络边界防护和补丁管理,同时门罗币挖矿攻击的活跃度可能进一步上升。 是否值得继续跟踪: 是,因为漏洞已被实际利用且影响面广,后续可能出现更多变种攻击或针对未修补设备的批量扫描,需关注苹果安全更新动态及挖矿恶意软件演变。 噪音/炒作风险: 低,该事件有官方安全机构确认和实际攻击案例,非市场炒作,属于真实且紧迫的安全威胁。

阅读原文 →

← 更多文章