荷兰 NCSC 警告 macOS 漏洞已被利用植入门罗币挖矿程序

荷兰 NCSC 警告 macOS 漏洞已被利用植入门罗币挖矿程序

N
News Editor
2026-08-16 13:17:00
据 The Hacker News 报道,荷兰国家网络安全中心警告,苹果 macOS 屏幕共享组件一处严重认证漏洞已被野外利用,攻击者可在无需有效凭证的情况下访问暴露于互联网的 Mac,并植入门罗币挖矿程序。苹果已于 8 月 6 日发布紧急更新修复该漏洞。NCSC 称,多起攻击中攻击者已取得 root 权限,安全研究人员还披露了同一组件中的另一处预认证漏洞。

据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞已被野外利用。该漏洞编号为 CVE-2026-65400,CVSS 评分为 9.8。攻击者无需有效凭证,即可访问暴露于互联网且开放 5900 端口的 Mac,并植入门罗币挖矿程序。

苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复这一漏洞,修复方式是通过改进状态管理来强化凭证验证。NCSC 确认,在多起攻击事件中,攻击者已获得 root 权限并部署挖矿软件。

安全研究员 @osxreverser 还披露了同一组件中的另一个预认证漏洞,该漏洞同样已在 26.6 版本中修复。根据披露信息,攻击者仅需目标 IP 即可绕过密码认证,且无需用户名即可利用。

据 Calif 公司透露,研究人员仅用 4 小时就借助 AI 开发出两个漏洞的可用攻击程序,显示 AI 正在显著缩短从发现漏洞到开发出攻击代码的时间。相关建议是,用户应立即更新系统;若暂时无法更新,则关闭屏幕共享功能。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
50

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。