Apple紧急修复macOS屏幕共享高危漏洞,已被利用植入门罗币矿工

苹果公司已发布安全更新,修复一个macOS屏幕共享(Screen Sharing)组件中的严重漏洞。据荷兰国家网络安全中心(NCSC)最新公告,该漏洞已被攻击者积极利用,可在未授权情况下获取root权限,并在暴露于互联网的Mac设备上部署门罗币(Monero)挖矿软件。

该漏洞编号为CVE-2026-65400,源于macOS Screen Sharing使用的安全远程密码(SRP)认证过程中存在不当状态管理。安全研究公司Huntress发现,攻击者可诱骗服务将未认证连接视为已认证连接,从而在无需有效凭据的情况下获得特权访问权限。苹果已于8月6日在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中完成漏洞修复。

荷兰NCSC在8月12日确认,多台暴露于互联网且开放5900端口的系统已被入侵。所有报告案例中,攻击者均成功获取root权限并安装了门罗币矿工。该机构未披露受影响的Mac数量,也未指出攻击发起方。

Huntress通过Censys扫描发现数万台潜在易受影响的主机,其中包括托管裸机Mac(如租用于远程工作负载的Mac mini)。研究人员强调,更改屏幕共享密码、禁用传统VNC认证或移除授权用户均无法修复该漏洞。唯一推荐的补救措施是安装苹果最新安全更新,或在完成修补前禁用屏幕共享功能。

美国CISA已将CVE-2026-65400的CVSS评分从此前的7.1分上调至9.8分(严重),并指出利用该漏洞无需任何权限且无需用户交互。此次攻击属于加密货币劫持(cryptojacking)而非窃取钱包凭据,被入侵的Mac用于挖掘门罗币(XMR)。NCSC尚未公布挖矿软件细节、矿池地址或攻击者钱包信息。

门罗币凭借其对通用硬件挖矿的友好性,仍是加密货币劫持活动中的首选币种。截至发稿时,XMR交易价格约为414美元,24小时涨幅不足1%,过去一周涨幅接近5%。

Apple紧急修复macOS屏幕共享高危漏洞,已被利用植入门罗币矿工

当前的首要任务是修补易受攻击的macOS系统,尤其是通过屏幕共享暴露于互联网的设备。荷兰NCSC已确认漏洞正被积极利用,但尚未提供与门罗币挖矿基础设施相关的入侵指标(IOC)。事件响应方后续披露的信息将有助于澄清在苹果8月6日修复前攻击的实际规模。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2978/

(0)
资讯的头像资讯
上一篇 2026年8月17日
下一篇 2026年8月17日

相关推荐