macOS曝9.8分极危漏洞苹果催更新
创始人
2026-08-17 16:51:57

IT时代网8月17日消息,macOS 内置的屏幕共享功能近日被曝出高危漏洞,攻击者无需任何有效凭证即可绕过身份验证,直接获取系统最高权限并植入门罗币挖矿软件。美国网络安全和基础设施安全局(CISA)已将该漏洞 CVSS 评级从 7.1 分上调至 9.8 分的极危级别。

荷兰国家网络安全中心于 12 日发布安全警报,指出黑客组织正大规模扫描公网中开放 TCP 5900 端口(VNC 协议)的 Mac 电脑并实施入侵。记录到的所有案例中,攻击者在拿到 Root 权限后无一例外植入了门罗币挖矿软件,进行隐蔽挖矿。

该漏洞编号为 CVE-2026-65400,最初被评为 7.1 分中高风险,因为彼时评估认为攻击者需要低级权限才能利用,影响范围有限。但随后研究人员在 Black Hat 黑客大会上公开技术细节与攻击演示视频,网上也流出概念验证代码,威胁迅速扩大。

CISA 于 8 月 14 日全面修正评估,确认该漏洞会导致系统机密性、完整性和可用性遭受全面破坏,同时将攻击特性从“无法自动化”改为“可自动化”,证实黑客已在用自动化脚本批量入侵缺乏防护的 Mac 设备。苹果已在 CISA 公布漏洞后紧急发布安全更新,建议用户尽快升级到最新版本;暂时无法更新的用户应关闭屏幕共享功能以降低被远程攻击的风险。

注:本文中包含AI辅助创作的内容。

相关内容

热门资讯

原创 美... 今天有两条放在一起读很有意思的新闻。 一条是美团高管王莆中在公开场合复盘内部的 AI 变革,说起年初...
湖北自驾漂流地推荐:带着孩子和... 一家人自驾去漂流,真正让人手忙脚乱的往往不是高速上的几个小时,而是到达以后:孩子催着下水,后备箱里塞...
30万家庭露营SUV空间攻略:... 一家人的周末露营,是从把装备塞进后备箱开始的。天幕、折叠桌椅、车载冰箱、孩子的平衡车、几袋食材,一样...
喜报!随州代表队在2026年湖... 8月14日至16日,2026年湖北省星级旅游饭店服务技能竞赛在咸宁圆满落幕。本次竞赛由湖北省文化和旅...
原创 从... 香港浸会大学通过 JSTOR 分享的一系列旅行海报,突出了香港在全球想象中的独特地位数十年来。 v...