荷兰国家网络安全中心(NCSC-NL)于8月12日发布报告,确认攻击者正在积极利用编号为CVE-2026-65400的macOS屏幕共享身份验证绕过漏洞,针对TCP 5900端口暴露在互联网的Mac电脑发起攻击。在已监测到的所有相关事件中,攻击者均成功获得了最高系统权限(root),并植入了门罗币(Monero)加密货币挖矿程序。
苹果公司已于8月6日发布紧急安全更新,通过改进状态管理机制修复了该漏洞,涉及macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。然而,该漏洞的官方严重程度评级在后续发生重要变更。美国网络安全和基础设施安全局(CISA)于8月14日将其CVSS评分从7.1上调至9.8,评级提升至“严重”,并认定其可被自动化利用。
NCSC-NL在8月7日(苹果发布补丁次日)首次披露该漏洞,并敦促组织立即更新系统。8月12日,该机构更新公告称,公开的概念验证(PoC)代码已经出现,并已在多个暴露于互联网的系统上观察到实际攻击活动。技术细节据称已于上周的Black Hat黑帽大会上公布,并展示了漏洞运行视频。
值得注意的是,尽管已观察到野外利用,但该漏洞截至发稿仍未被列入CISA的“已知被利用漏洞”(KEV)目录,其评估记录中的漏洞利用情况仍标记为“无”,这与NCSC-NL报告的实际攻击情况存在不一致。对于无法立即更新系统的用户,建议暂时关闭“屏幕共享”功能(路径:系统设置 > 通用 > 共享)以缓解风险。
转载请注明出处。

相关文章
精彩导读
热门资讯
关注我们