RecodeX 重构消息,荷兰国家网络安全中心近日警告,黑客利用苹果Mac屏幕共享功能中的漏洞,在联网Mac上秘密安装门罗币挖矿软件。攻击者可在无需密码的情况下完全控制设备,修改或删除密码无法阻止攻击。该漏洞影响macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9,苹果已于8月6日发布安全更新。美国CISA起初评分7.1,后升至9.8。安全公司Huntress称通过Censys发现数万台潜在易受影响设备,建议用户立即更新。
苹果屏幕共享漏洞遭利用,黑客安装门罗币矿工
后续报道
苹果macOS屏幕共享漏洞已遭在野利用
RecodeX 重构消息,苹果本月初紧急修复的macOS屏幕共享漏洞已遭黑客在野利用。该漏洞允许攻击者无需有效凭据即可认证屏幕共享,进而远程控制用户Mac的键盘和鼠标。荷兰国家网络安全中心(NCSC-NL)称,在多个从互联网可访问5900端口的系统上发现利用痕迹,攻击者已获取root权限并植入门罗币挖矿程序。苹果已在macOS Tahoe 26.6.1、Sonoma 14.8.9和Sequoia 15.7.9中通过改进状态管理修复此问题,建议用户尽快更新,并在启用屏幕共享时使用VPN。
苹果紧急修复macOS屏幕共享认证绕过漏洞,PoC已公开
RecodeX 重构消息,苹果公司紧急发布安全更新,修复macOS屏幕共享功能中的认证绕过漏洞。目前该漏洞的概念验证代码已公开,可能增加被利用的风险。苹果建议macOS用户尽快更新系统以确保安全。
macOS屏幕共享漏洞遭野外利用 苹果催促用户更新
RecodeX 重构消息,macOS 屏幕共享功能被曝存在高危安全漏洞,可被攻击者利用来查看用户屏幕、打开文件并执行任意操作。该漏洞已被证实遭野外利用,苹果敦促用户尽快更新系统以修复风险。建议所有使用屏幕共享的用户立即安装最新安全更新。
荷兰网络安全中心:黑客利用macOS屏幕共享漏洞部署门罗币矿工
RecodeX 重构消息,荷兰国家网络安全中心(NCSC)确认,攻击者正在积极利用苹果内置远程桌面工具中的一个严重漏洞,控制暴露在互联网上的Mac电脑,并安装软件将其变为加密货币挖矿机。该漏洞涉及macOS的屏幕共享功能,攻击者可借此远程接管系统。NCSC未透露受影响设备的具体数量,但建议用户立即更新系统并限制远程访问。