macOS屏幕共享漏洞遭利用,攻击者可获root权限并植入挖矿程序
近期,苹果 macOS 系统中的一个关键安全漏洞引发广泛关注。该漏洞编号为 CVE-2026-65400,存在于 macOS 屏幕共享功能的状态管理机制中,允许攻击者在目标设备上执行恶意代码,甚至获取...
近期,苹果 macOS 系统中的一个关键安全漏洞引发广泛关注。该漏洞编号为 CVE-2026-65400,存在于 macOS 屏幕共享功能的状态管理机制中,允许攻击者在目标设备上执行恶意代码,甚至获取 root 权限。
荷兰国家网络安全中心(NCSC-NL)8 月 12 日发出警告称,该漏洞正在被攻击者积极利用,目前已有多台暴露于互联网的 Mac 设备受到影响。攻击者通过访问开放的 5900 端口,成功植入门罗币(Monero)加密货币挖矿程序,秘密占用受感染设备的计算资源为攻击者牟利。
这一漏洞的严重性评级也经历了显著上调。最初,美国国家漏洞数据库(NVD)仅将其评为 7.1 分,认为攻击者需要具备较低权限且影响有限。然而,随着实际攻击案例的增多,CISA 在 8 月 14 日将该漏洞的 CVSS 评分提升至 9.8,评定为“严重”级别,并指出攻击者无需任何权限即可利用该漏洞,完全破坏系统的机密性、完整性和可用性。
苹果公司已于 8 月 6 日通过紧急带外更新修复了该漏洞,涉及 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 版本。然而,由于漏洞已被用于实际攻击,安全专家建议用户采取额外防护措施,包括立即安装最新补丁以及关闭屏幕共享功能,除非必要时才临时启用。
值得注意的是,该漏洞的技术细节已在 Black Hat 安全大会上公开披露,并展示了完整的攻击演示视频。这表明,攻击者可能已经掌握了自动化利用该漏洞的方法,使得大规模无人值守的 Mac 设备面临潜在威胁。
目前,尚无迹象显示攻击者利用该漏洞安装了除门罗币挖矿程序以外的其他恶意软件。但安全专家警告称,一旦攻击者获得 root 权限,他们完全可以进一步植入窃取账号凭据或实施更复杂恶意行为的程序,后果将更加严重。
对于普通用户而言,防范此类漏洞的最佳方式是:
此次事件再次提醒用户,及时更新操作系统和应用程序的安全补丁至关重要,同时也要注意避免不必要的远程服务暴露在互联网上,以降低被攻击的风险。