macOS屏幕共享漏洞遭黑客远程利用
创始人
2026-08-17 09:20:31
0

IT时代网8月17日消息,荷兰国家网络安全中心(NCSC-NL)8月12日发布报告,称攻击者正在积极利用一个 macOS 屏幕共享的身份验证绕过漏洞,目标直指那些把 TCP 5900 端口暴露在公网上的 Mac 电脑。漏洞编号为 CVE-2026-65400。

在相关事件中,攻击者都拿到了 root 权限,并顺手装上了门罗币挖矿程序。苹果其实在 8 月 6 日就通过紧急带外更新修好了这个洞,涉及 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 三个版本。

真正让人紧张的是评级上调。美国网络安全和基础设施安全局(CISA)8 月 14 日把它的 CVSS 评分从 7.1 一路提到 9.8,定为“严重”级别,并确认该漏洞可被自动化利用。而 NCSC-NL 早在 8 月 7 日就曾披露此事,8 月 12 日又更新公告说,公开的概念验证代码已经出现,多个暴露在公网的系统上已观察到真实攻击。

据外媒报道,这个漏洞的技术细节在上周的 Black Hat 黑帽大会上被公开演示,现场还放出了实际运行的视频。眼下它还没进 CISA 的“已知被利用漏洞”目录,但荷兰方面的实际攻击活动已经摆在眼前。

要是暂时没法更新,用户可以先把“屏幕共享”关掉,路径在“系统设置 - 通用 - 共享”。苹果方面称,网络中的攻击者可能无需有效凭据就能通过身份验证进入屏幕共享,这次修复主要改进了身份验证过程中的状态管理。算上 7 月底那次,这已经是苹果一个月内第二次为 macOS 屏幕共享功能单独发安全补丁了。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

相关内容

热门资讯

从谷歌看AI时代的组织架构 2026年8月5日,谷歌母公司Alphabet的一纸公告,让全球科技圈屏住了呼吸。GoogleDee...
AI改写中国出口版图 芯片领跑、智能终端产品接棒,AI出口正成为中国经济新引擎文|《财经》记者王静仪编辑|王延春2026年...
涨幅榜丨同类涨幅垫底!科创10... 8月17日,科创100ETF前海开源(589270)报收1.203元,收涨3.35%,成交金额331...
Linux版ChatGPT应用... IT之家8月17日消息,OpenAI的Linux版ChatGPT应用现已出现在官网文档,支持Ubun...
招商证券国际:DeepSeek... 智通财经获悉,招商证券国际发布研报称,DeepSeekV4Pro正式版上线,峰谷定价落地。V4-Pr...
张琨|医院与AI公司合作的“舍... 张琨随笔2026.08.17医院与AI公司合作的舍与得医疗AI落地前,先想清楚合作中的取舍从5400...
阿里Qwen3.8-27B登顶... 8月17日,阿里Qwen3.8-27B今日登顶HuggingFace全球大模型趋势榜,开源2天下载量...