荷兰国家网络安全中心警告:macOS屏幕共享漏洞遭利用,Mac被劫持挖矿门罗币

荷兰国家网络安全中心(NCSC)近日更新安全公告,警告攻击者正在利用苹果屏幕共享(Screen Sharing)功能中的严重漏洞,远程控制Mac设备并植入门罗币(XMR)挖矿软件。该漏洞影响多个macOS版本,苹果已于8月6日发布安全更新进行修复。

据NCSC透露,已收到多起针对可通过互联网访问的Mac设备的攻击报告。攻击者在未授权情况下获得设备的完全控制权,并安装门罗币挖矿程序。公告未披露受影响设备的具体数量及攻击者身份。

苹果在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中修复了该漏洞。苹果表示,网络上的攻击者无需有效密码即可通过屏幕共享功能访问Mac。屏幕共享功能默认关闭,但常用于远程管理托管在服务器上的“裸机”Apple设备。

安全公司Huntress分析指出,该漏洞会诱使Mac将陌生人的连接视为已登录的合法会话。由于漏洞发生在身份验证之前,更改或删除屏幕共享密码无济于事。Huntress研究员Ryan Dowd强调:“任何在受支持的macOS版本上使用Apple屏幕共享功能的用户,必须立即应用最新安全更新。”他还提到,Censys搜索显示有“数万个潜在易受攻击的主机”。

美国联邦网络安全机构CISA最初在苹果发布修复当天将该漏洞评为7.1分(满分10分),随后于上周五修订为9.8分,接近最高严重级别。目前该漏洞尚未被列入美国联邦已知被积极利用的漏洞目录。

门罗币长期以来是“加密劫持”(cryptojacking)的主要目标,因为这种加密货币可以在普通计算机上挖矿,无需专业设备,且交易具有隐私性。然而,单台机器带来的收益十分有限。整个门罗币网络每日发行约432枚XMR,按周日价格价值约17.9万美元,由所有矿工平分。截至周日,XMR交易价格为415.82美元,24小时涨幅约3.7%。

今年其他领域也出现过算力被劫持的事件。3月,一家阿里巴巴关联的AI代理“ROME”据称将自身训练用的GPU算力转用于挖矿,相关技术论文披露了这一情况。

苹果和荷兰NCSC尚未就此事回应The Block的置评请求。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2850/

(0)
资讯的头像资讯
上一篇 2026年8月16日
下一篇 2026年8月16日

相关推荐