macOS螢幕分享漏洞遭利用,駭客獲取Root權限並部署XMR挖礦程式
BlockBeats 律動財經
BlockBeats 消息,8 月 17 日,據荷蘭國家網路安全中心(NCSC-NL)確認,攻擊者正在利用 macOS 屏幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在網路中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。
NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從網路訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣(XMR)挖礦程式。
蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用屏幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉屏幕共享功能,避免將 5900 端口暴露於互聯網。
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 買幣要選交易所!優惠盡在鉅亨買幣
- 掌握全球財經資訊點我下載APP
- 講座
- 公告
上一篇
下一篇