IT时代网8月17日消息,macOS 内置的屏幕共享功能近日被曝出高危漏洞,攻击者无需任何有效凭证即可绕过身份验证,直接获取系统最高权限并植入门罗币挖矿软件。美国网络安全和基础设施安全局(CISA)已将该漏洞 CVSS 评级从 7.1 分上调至 9.8 分的极危级别。
荷兰国家网络安全中心于 12 日发布安全警报,指出黑客组织正大规模扫描公网中开放 TCP 5900 端口(VNC 协议)的 Mac 电脑并实施入侵。记录到的所有案例中,攻击者在拿到 Root 权限后无一例外植入了门罗币挖矿软件,进行隐蔽挖矿。
该漏洞编号为 CVE-2026-65400,最初被评为 7.1 分中高风险,因为彼时评估认为攻击者需要低级权限才能利用,影响范围有限。但随后研究人员在 Black Hat 黑客大会上公开技术细节与攻击演示视频,网上也流出概念验证代码,威胁迅速扩大。
CISA 于 8 月 14 日全面修正评估,确认该漏洞会导致系统机密性、完整性和可用性遭受全面破坏,同时将攻击特性从“无法自动化”改为“可自动化”,证实黑客已在用自动化脚本批量入侵缺乏防护的 Mac 设备。苹果已在 CISA 公布漏洞后紧急发布安全更新,建议用户尽快升级到最新版本;暂时无法更新的用户应关闭屏幕共享功能以降低被远程攻击的风险。
注:本文中包含AI辅助创作的内容。