快訊

macOS螢幕分享漏洞遭利用,駭客獲取Root權限並部署XMR挖礦程式

BlockBeats 律動財經

BlockBeats 消息,8 月 17 日,據荷蘭國家網路安全中心(NCSC-NL)確認,攻擊者正在利用 macOS 屏幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在網路中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。


NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從網路訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣(XMR)挖礦程式。


蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用屏幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉屏幕共享功能,避免將 5900 端口暴露於互聯網。

原文連結


發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty