苹果紧急修补屏幕共享高危漏洞,防挖矿攻击迫在眉睫
根据英国国家网络安全中心(NCSC)与《The Hacker News》联合披露的信息,Apple于8月6日迅速推出紧急更新,将macOS Tahoe升至26.6.1、Sequoia升至15.7.9、Sonoma升至14.8.9,以应对一个存在于屏幕共享功能中的严重身份验证缺陷。
漏洞被实证用于远程植入挖矿程序
该漏洞编号CVE-2026-65400,CVSS评分高达9.8,属于极高危级别。攻击者无需有效凭证即可通过开放的5900端口远程连接暴露在公网的Mac设备,并执行恶意操作,包括部署Monero挖矿软件。目前已有多个实例证实该漏洞正被积极利用,攻击者成功获得root权限并完成持久化植入。
防御建议:立即更新或关闭服务
专家指出,此漏洞暴露出当前状态管理机制在凭据校验环节的薄弱环节,需从架构层面强化验证逻辑。用户应尽快完成系统升级;若暂时无法更新,强烈建议临时禁用屏幕共享功能,避免成为攻击目标。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
