黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero
AI 摘要
一句话摘要: 黑客利用macOS屏幕共享漏洞获取Root权限并植入Monero挖矿程序,苹果已修复。 关键事实: 漏洞CVE-2026-65400源于身份验证状态管理错误,评分7.1,无需凭据可绕过登录;攻击者通过暴露的5900端口入侵并安装Monero矿工;苹果在macOS Sequoia 15.7.9、Sonoma 14.8.9和Tahoe 26.6.1中修复。 涉及主体: 荷兰国家网络安全中心(NCSC), 苹果, Monero 可能影响: 该事件凸显macOS默认服务暴露在公网的安全风险,可能推动更多企业加强端口管理和补丁更新;同时,加密货币挖矿攻击持续成为黑客变现手段,或引发对Monero隐私特性的监管讨论。 是否值得继续跟踪: 是,因为公开PoC已流传,未打补丁的设备仍面临大规模利用风险,且攻击手法可能被复制到其他远程管理服务。 噪音/炒作风险: 低,事件有官方安全机构确认,漏洞细节和修复版本明确,属于实际攻击而非概念炒作。