IT之家8月17日消息,荷兰国家网络安全中心(NCSC-NL)8月12日报告称,攻击者正在积极利用编号为CVE-2026-65400的macOS屏幕共享身份验证绕过漏洞,攻击TCP 5900端口暴露在互联网中的Mac电脑。在该机构收到的每一起相关事件中,攻击者都获得了root权限,并安装了门罗币(Monero)加密货币挖矿程序。
苹果已于8月6日通过紧急带外更新修复该漏洞,涉及macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。美国网络安全和基础设施安全局(CISA)于8月14日将其CVSS评分从7.1上调至9.8,评级提升为“严重”,并认定该漏洞可以实现自动化攻击。
NCSC-NL最早于8月7日在一份安全公告中披露了这一漏洞,并敦促各组织立即更新系统。8月12日,该机构更新公告称,公开的概念验证(PoC)代码已经出现,同时已在多个暴露于互联网的系统上观察到实际攻击。漏洞技术细节已在Black Hat黑帽大会上公布。
苹果的安全公告称,攻击者可能能够“在没有有效凭据的情况下通过身份验证进入屏幕共享”,修复主要改进了身份验证过程中的状态管理。若用户暂时无法更新系统,可先关闭“屏幕共享”功能,路径为“系统设置 > 通用 > 共享”。
