深耕实体创业,拒绝短期投机;聚焦可落地商业模式,与实干者共建长期事业。
商务合作关于我们联系我们投稿合作
创场创业创场创业让创业有方法、起步有赛道
创场创业
创场创业让创业有方法、起步有赛道
首页创业干货创业头条创业经验工商财税运营获客项目赛道轻资产线上项目小成本实体生意副业转型创业避雷项目盘点工具资料AI排行榜
快讯

macOS屏幕共享高危漏洞遭黑客利用,苹果紧急修复

2026-08-17 07:53:27

荷兰NCSC-NL 8月12日报告,攻击者正利用CVE-2026-65400漏洞攻击暴露在互联网的Mac,获取root权限并安装门罗币挖矿程序。苹果已于8月6日紧急更新修复,CISA将该漏洞CVSS评分上调至9.8。

IT之家8月17日消息,荷兰国家网络安全中心(NCSC-NL)8月12日报告称,攻击者正在积极利用编号为CVE-2026-65400的macOS屏幕共享身份验证绕过漏洞,攻击TCP 5900端口暴露在互联网中的Mac电脑。在该机构收到的每一起相关事件中,攻击者都获得了root权限,并安装了门罗币(Monero)加密货币挖矿程序。

苹果已于8月6日通过紧急带外更新修复该漏洞,涉及macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。美国网络安全和基础设施安全局(CISA)于8月14日将其CVSS评分从7.1上调至9.8,评级提升为“严重”,并认定该漏洞可以实现自动化攻击。

NCSC-NL最早于8月7日在一份安全公告中披露了这一漏洞,并敦促各组织立即更新系统。8月12日,该机构更新公告称,公开的概念验证(PoC)代码已经出现,同时已在多个暴露于互联网的系统上观察到实际攻击。漏洞技术细节已在Black Hat黑帽大会上公布。

苹果的安全公告称,攻击者可能能够“在没有有效凭据的情况下通过身份验证进入屏幕共享”,修复主要改进了身份验证过程中的状态管理。若用户暂时无法更新系统,可先关闭“屏幕共享”功能,路径为“系统设置 > 通用 > 共享”。