Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

蘋果macOS曝9.8分高危漏洞 緊急修補阻礦工入侵

MacBook螢幕上的安全性更新通知 / TokenPost.ai

蘋果macOS「畫面共享」功能被爆出存在高風險身分驗證漏洞,且已遭駭客實際利用,部分Mac電腦遭植入挖礦程式,用來開採門羅幣(XMR)。

荷蘭國家網路安全中心(NCSC)指出,此漏洞編號為CVE-2026-65400,CVSS風險評分高達9.8分,攻擊者無需任何有效身分驗證資訊,就能存取暴露在網路上、開啟5900連接埠的Mac電腦。

NCSC警告,已在多起攻擊案例中確認,駭客成功取得系統的root(最高管理)權限,並在受害裝置上部署挖礦程式。這起漏洞被認為與macOS「畫面共享」功能在身分驗證處理流程上的瑕疵有關。

蘋果(Apple,AAPL)已於6日釋出緊急更新,涵蓋macOS Tahoe 26.6.1、macOS Sequoia 15.7.9與macOS Sonoma 14.8.9,修補此一漏洞。蘋果表示,此次更新透過改善狀態管理機制,強化了身分憑證的驗證流程。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1