RecodeX 重构消息,8月17日,荷兰国家网络安全中心(NCSC-NL)确认,攻击者正利用macOS屏幕共享功能中的严重身份验证漏洞CVE-2026-65400,对暴露于互联网的Mac设备发起攻击。该漏洞CVSS评分为9.8,攻击者无需有效凭证即可绕过身份验证并获得系统Root权限。NCSC-NL已收到多起主动利用报告,受影响设备的5900端口可直接从互联网访问,确认案例中攻击者均成功取得Root权限并部署门罗币(XMR)挖矿程序。苹果已通过macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9修复该漏洞,启用屏幕共享且未更新的用户应尽快升级,或暂时关闭屏幕共享并避免将5900端口暴露于互联网。

订阅 RecodeX 创投情报 每日融资动态与原创深度报道,直达邮箱