macOS螢幕分享爆雷?漏洞已被盯上,黑客直接挖門羅幣還拿root!

62086792442567

荷兰网络安全中心NCSC-NL近日发出警报:苹果在macOS的“屏幕共享(Screen Sharing)”中修补的一处漏洞,正在被攻击者主动利用,甚至已经出现挖矿恶意软件落地的案例。该漏洞对应CVE-2026-65400。根据安全机构的最新通报,8月6日苹果发布紧急安全更新后仍有威胁在持续扩散。

NCSC-NL表示,他们接到通报并核查后发现多台可从互联网直接访问的Mac主机,以5900端口作为入口,呈现出对该漏洞的积极利用迹象。攻击者并不只是进行探测或破坏性尝试,而是成功借此取得系统最高权限——root权限。拿到权限之后,下一步便是部署挖矿工具,把受害设备变成计算资源来源。

更关键的是,安全中心提到被部署的挖矿程序与门罗币(Monero)挖矿行为相关。门罗币因隐私与生态成熟,长期以来都是网络犯罪分子常用的目标类型之一。对于被入侵的终端来说,这意味着CPU与电源资源可能被持续消耗,进而影响性能、稳定性与日常使用体验,同时也可能带来更深层的持久化风险。

从时间线看,苹果在8月初就完成了漏洞修补,并发布应急更新;但在漏洞更新之后仍出现“真实利用”,通常反映出两个问题:一是仍有部分设备未及时完成升级;二是攻击者会针对尚未修补的主机进行扫描与利用,尤其当设备开放互联网可直连端口时,风险会被显著放大。

安托特报员提醒:如果你的macOS启用了屏幕共享相关功能,务必尽快确认系统是否已安装最新安全更新;同时检查网络暴露情况,减少对外开放的管理与远程访问端口。安全告警不应只停留在“看到了”,而要落实到升级与收口访问面,才能真正切断攻击链。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注