关键词
漏洞
荷兰国家网络安全中心(NCSC-NL)近日发出警告:一个苹果 macOS 系统上刚被修复的安全漏洞,正遭到在野主动利用,攻击者借此在暴露于公网的 Mac 上植入加密货币矿机。
漏洞详情:无需密码即可认证
该漏洞编号为CVE-2026-65400,CVSS评分高达9.8分。这是一个影响屏幕共享(Screen Sharing)组件的严重认证问题。
它允许已在网络中的攻击者,在无需任何有效凭据的情况下,直接认证到 macOS 内置的远程桌面服务。
苹果在8月6日发布的紧急更新中修复了该问题,改进了状态管理机制以强制进行正确的凭据校验。相关修复包含在:
macOS Tahoe 26.6.1
macOS Sequoia 15.7.9
macOS Sonoma 14.8.9
该漏洞由安全研究员Alfredo Pesoli(Bynario)发现并上报。
⛏️ 攻击手法:5900端口成突破口
NCSC-NL 在更新后的公告中表示,已收到报告确认该漏洞在多台将5900端口暴露于互联网的系统上遭到实际滥用。
"在所有这些案例中,root 权限已成功获取受影响系统的访问权,并植入了门罗币(Monero)挖矿程序。"—— NCSC-NL
目前尚不清楚这些攻击发生的具体时间、规模,以及该漏洞是否曾作为零日漏洞被利用,攻击范围是否已超出加密货币挖矿。
更深层的隐患:前置认证漏洞
安全研究员@osxreverser指出,真正的问题其实是屏幕共享守护进程(screensharingd)中的一个前置认证(pre-auth)漏洞——攻击者无需知道密码,只需知道目标 Mac 的 IP 地址,就能入侵任何开启了屏幕共享的机器。
据该研究员称,其最近一次扫描显示互联网上约有4万台开放屏幕共享的主机,其中近一半位于美国,大部分为家庭IP,但也有不少"诱人"的目标散布于美国高校、企业,甚至包括 BBEdit 公司的服务器。
安全公司 Calif 表示,这些漏洞都是逻辑漏洞,无需堆喷射、无需绕过ASLR、无需竞态攻击——只要按正确顺序发送一两个数据包,目标 Mac 就会"开门放行"。
️ ✅ 防护建议
- ⚠️ 立即更新
系统到最新版本
- 关闭屏幕共享
:前往"通用 > 共享 > 屏幕共享"关闭(Content & Media)
- ️ 切勿裸奔公网
:如确需远程访问,务必经由 SSH 隧道等安全通道,勿直接暴露5900端口
提醒:屏幕共享、远程管理等"便利功能"一旦暴露公网,往往成为攻击者最省力的入口。默认关闭、按需开启、经安全通道访问,是 Mac 用户保护自己的基本动作。
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴