BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

2026-08-17 13:37
Odaily星球日報訊 荷蘭國家網路安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 螢幕共享功能漏洞控制設備並安裝 Monero 挖礦程式。多台將 5900 連接埠暴露在網際網路的系統已遭攻擊,攻擊者獲取 Root 權限。



該漏洞編號為 CVE-2026-65400,嚴重性評分為 7.1 分(滿分 10 分),源於身分驗證過程中的狀態管理錯誤,網路攻擊者無需有效憑證即可繞過登入驗證。公開概念驗證程式碼已流傳。



蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議使用者及時更新系統,避免將螢幕共享服務直接暴露在網際網路。(Decrypt)