风险提示:理性看待区块链,提高风险意识!
币界网
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

web3: 荷兰网安机构警告:macOS漏洞被用于偷挖门罗币

摘要

币行吧报道: 荷兰国家网络安全中心本周警告称,攻击者正在利用苹果 macOS 屏幕共享功能的一处漏...

web3: 荷兰网安机构警告:macOS漏洞被用于偷挖门罗币
币行吧报道:

荷兰国家网络安全中心本周警告称,攻击者正在利用苹果 macOS 屏幕共享功能的一处漏洞,入侵部分对互联网开放的 Mac 设备,并在设备上秘密部署门罗币挖矿程序。

该机构表示,已收到多起活跃攻击报告。这些受影响系统都将 5900 端口暴露在公网,攻击者借此进入屏幕共享服务,随后取得 root 权限,也就是设备的最高控制权限。

漏洞已出现公开利用代码

这处漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分。问题出在登录认证过程中的状态管理,导致系统在某些情况下会错误接受本应被拒绝的登录请求,使网络攻击者无需有效凭证也能通过认证。

荷兰国家网络安全中心还提到,这一漏洞的公开 PoC 代码已经流传,意味着更多攻击者可以更低门槛地复制相关攻击手法。

攻击者植入门罗币挖矿程序

在已知案例中,攻击者拿到设备控制权后,会植入门罗币挖矿程序,利用受害者的硬件资源持续挖矿。门罗币因匿名性较强,长期被用于这类“加密劫持”攻击。相比比特币以太坊等公开链资产,这类收益更难追踪。

这类攻击通常不会立刻锁死设备,而是长期占用算力。受害者往往承担电力消耗、设备性能下降等成本,而挖矿收益则流向攻击者。

苹果已发布修复更新

苹果已经在多个 macOS 版本中修复这一问题,包括 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1。修复方式是加强认证校验,避免异常登录状态被错误放行。

荷兰国家网络安全中心建议用户尽快安装更新,并避免让屏幕共享服务直接暴露在互联网环境中,尤其是仍开放 5900 端口的设备,风险更高。

近期,围绕加密资产的钱包窃取和恶意挖矿攻击仍在增加。除门罗币挖矿程序外,安全机构也持续发现通过盗版软件、伪造验证码页面、移动应用和恶意代码库传播的加密窃取程序。

评论 (5)

登录 后即可发表评论
𝕏𝕏𝕏
𝕏𝕏𝕏 49分钟前

macOS这漏洞太危险了,攻击者能随意挖矿。赶紧更新系统,别让屏幕共享暴露在外。

0 回复
随遇而安
随遇而安 51分钟前

挖矿攻击增多,用户不安装更新,设备性能下降,电费还要自己承担。

0 回复
杉杉༄༅
杉杉༄༅ 53分钟前

门罗币匿名性强成攻击工具,苹果修复是好事,用户得马上更新。

0 回复
Wu海林
Wu海林 55分钟前

漏洞公开代码都有了,风险大增,不更新设备就等着被坑。

0 回复
Trader
Trader 56分钟前

别把屏幕共享服务放公网,苹果更新了就赶紧装,别等被攻击。

0 回复
更多