
苹果macOS屏幕分享功能近日爆出严重安全漏洞,荷兰国家网路安全中心(NCSC-NL)证实,黑客已开始利用漏洞攻击暴露于网际网络的Mac 装置,并在取得完整系统控制权后部署门罗币(XMR)挖矿程式。该漏洞编号为CVE-2026-65400,CVSS 评分高达9.8,属于最高风险等级。
攻击者可绕过验证取得Root 权限
NCSC-NL 表示,已收到多起Mac 遭主动攻击的报告,受害设备均可直接透过网际网路连线。攻击者利用屏幕分享功能中的身分验证漏洞,在不需要有效密码或其他凭证的情况下取得系统存取权,并进一步掌控整台Mac。
安全公司Huntress 分析指出,漏洞发生在身分验证程序之前,攻击者可以让系统将未经授权的连线误认为已完成登入,因此单纯更改或删除屏幕分享密码并不能解决问题。
Huntress 透过Censys 搜寻也发现,网路上可能存在「数万台」具备潜在风险的主机。
目前NCSC-NL 未透露实际受影响的设备数量,也没有公布攻击者身分。不过,在已确认的案例中,攻击者均成功取得Root 权限,并在受感染Mac 上安装门罗币挖矿软体。此类「加密劫持」(Cryptojacking)攻击会利用受害者的运算资源进行加密货币挖矿。
苹果已发布修补程式
苹果已于8 月6 日释出安全更新,分别在macOS Tahoe 26.6.1、Sequoia 15.7.9 及Sonoma 14.8.9 中修复CVE-2026-65400。苹果指出,位于网路上的攻击者可能透过屏幕分享功能,在没有有效密码的情况下取得Mac 存取权。
美国网路安全暨基础设施安全局(CISA)最初将该漏洞评为7.1 分,但随后将评分上调至9.8。虽然目前CVE-2026-65400 尚未被列入美国联邦政府「已遭实际利用漏洞」清单,但NCSC-NL 已确认相关攻击正在发生。
为何黑客选择挖门罗币?
门罗币长期是加密劫持攻击的常见目标,主要原因在于XMR 可以使用一般电脑硬体进行挖矿,不像部分加密货币高度依赖专业矿机。此外,门罗币强调交易隐私,也增加了追踪挖矿收益流向的难度。
不过,单台遭黑Mac 能产生的收益相当有限,因此攻击者通常会透过大量受感染设备形成规模化的挖矿网路。根据报导,门罗币网路每天约产生432 枚XMR,收益由所有矿工共同分配。
安全研究人员因此警告,任何透过网路启用苹果「屏幕分享」功能的使用者,都应立即升级至最新版本的macOS。若暂时无法更新,则应关闭屏幕分享,并避免将TCP 5900 连接埠直接暴露在公共网际网路上,以降低遭到远端入侵的风险。
本文链接地址:https://www.wwsww.cn/btbkuangye/40644.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



