这条追踪线聚焦苹果macOS屏幕共享高危漏洞,该漏洞可被远程利用获取Root权限,且无需密码即可入侵。最新进展是苹果已于1月7日紧急修复该零日漏洞,但黑客已利用其攻击未修补设备并植入门罗币矿工,PoC也已公开。目前事件走向显示漏洞正被野外积极利用,用户需尽快更新系统。
苹果公司紧急发布安全更新,修复macOS操作系统中的一个高危零日漏洞。该漏洞追踪编号为CVE-2026-65400,CVSS评分高达9.8分,允许黑客在无需提供有效登录密码的情况下,通过网络远程入侵Mac设备。苹果建议用户尽快更新系统以防范风险。
Cnbeta苹果本月初通过macOS更新悄悄修复了一个严重的屏幕共享漏洞。最新证据显示,黑客此前已利用该漏洞攻击未修补的Mac设备,成功劫持系统并实施恶意操作。当前更新已向用户推送,安装前设备仍面临风险。
Digitaltrends近期出现针对未打补丁Mac的挖矿攻击,攻击者利用已修复的macOS屏幕共享漏洞,在目标设备上秘密挖掘门罗币。该攻击主要影响未及时更新系统的用户,建议用户立即安装安全更新以防被利用。
脚本之家8月17日,荷兰国家网络安全中心(NCSC-NL)确认,攻击者正利用macOS屏幕共享功能中的严重身份验证漏洞CVE-2026-65400,对暴露于互联网的Mac设备发起攻击。该漏洞CVSS评分为9.8,攻击者无需有效凭证即可绕过身份验证并获得系统Root权限。NCSC-NL已收到多起主动利用报告,受影响设备的5900端口可直接从互联网访问,确认案例中攻击者均成功取得Root权限并部署门罗币(XMR)挖矿程序。苹果已通过macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9修复该漏洞,启用屏幕共享且未更新的用户应尽快升级,或暂时关闭屏幕共享并避免将5900端口暴露于互联网。
区块律动苹果macOS屏幕共享功能存在高危漏洞,已遭黑客利用。攻击者可远程获取系统Root权限,从而完全控制设备。该漏洞存在实际攻击案例,安全隐患严重。
新浪科技