苹果系统漏洞遭黑客利用,大规模部署加密货币挖矿程序

荷兰国家网络安全中心披露,近期有威胁行为者正通过macOS内置的屏幕共享功能漏洞发起攻击,成功植入门罗币挖矿软件。该漏洞编号为CVE-2026-65400,评分为7.1(满分10),根源在于身份验证机制缺陷,允许未授权用户绕过登录验证。

暴露端口系统成目标,权限提升至root级别

调查发现,多个公开暴露5900端口的macOS设备已被攻陷,攻击者借此获得最高管理权限,实现对系统的深度控制,为后续恶意活动铺平道路。

Apple发布多版本安全补丁,及时封堵风险

针对该漏洞,Apple已在macOS Sequoia 15.7.9、Sonoma 14.8.9及Tahoe 26.6.1等最新版本中完成修复,建议用户尽快升级以规避潜在威胁。