蘋果macOS「畫面共享」功能被爆出存在高風險身分驗證漏洞,且已遭駭客實際利用,部分Mac電腦遭植入挖礦程式,用來開採門羅幣(XMR)。
荷蘭國家網路安全中心(NCSC)指出,此漏洞編號為CVE-2026-65400,CVSS風險評分高達9.8分,攻擊者無需任何有效身分驗證資訊,就能存取暴露在網路上、開啟5900連接埠的Mac電腦。
NCSC警告,已在多起攻擊案例中確認,駭客成功取得系統的root(最高管理)權限,並在受害裝置上部署挖礦程式。這起漏洞被認為與macOS「畫面共享」功能在身分驗證處理流程上的瑕疵有關。
蘋果(Apple,AAPL)已於6日釋出緊急更新,涵蓋macOS Tahoe 26.6.1、macOS Sequoia 15.7.9與macOS Sonoma 14.8.9,修補此一漏洞。蘋果表示,此次更新透過改善狀態管理機制,強化了身分憑證的驗證流程。
留言 0