苹果紧急修复macOS屏幕共享漏洞,暴露Mac已被用于加密货币挖矿
摘要
PANews 8月16日消息,据The Hacker News报道,荷兰国家网络安全中心(NCSC)警告称,苹果macOS屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS评分9.8)已被野外利用,攻击者无需有效凭证即可访问...
PANews 8月16日消息,据The Hacker News报道,荷兰国家网络安全中心(NCSC)警告称,苹果macOS屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS评分9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口5900)的Mac并植入门罗币挖矿程序。苹果已于8月6日随macOS Tahoe 26.6.1、Sequoia 15.7.9及Sonoma 14.8.9紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC确认多起攻击中攻击者已获取root权限并部署挖矿软件。
安全研究员@osxreverser披露了同一组件中另一个预认证漏洞(同样在26.6修复),仅需目标IP即可绕过密码认证,无需用户名即可利用。据Calif公司透露,研究人员仅用4小时即利用AI开发出两个漏洞的可用攻击程序,显示AI正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
评论 (5)
苹果这安全搞啥啊,赶紧更新系统,别被搞去挖矿了。
AI让攻击程序开发更快,苹果得跟上节奏,不然用户安全堪忧。
AI加速攻击开发,苹果得重视,用户也别偷懒,快更新。
漏洞这么严重,用户不更新系统就等着遭殃,赶紧行动起来。
这漏洞太严重了,苹果得加强安全防护,用户也赶紧更新系统,别被挖矿了。