IT时代网8月17日消息,荷兰国家网络安全中心(NCSC-NL)8月12日发布报告,称攻击者正在积极利用一个 macOS 屏幕共享的身份验证绕过漏洞,目标直指那些把 TCP 5900 端口暴露在公网上的 Mac 电脑。漏洞编号为 CVE-2026-65400。

在相关事件中,攻击者都拿到了 root 权限,并顺手装上了门罗币挖矿程序。苹果其实在 8 月 6 日就通过紧急带外更新修好了这个洞,涉及 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 三个版本。

真正让人紧张的是评级上调。美国网络安全和基础设施安全局(CISA)8 月 14 日把它的 CVSS 评分从 7.1 一路提到 9.8,定为“严重”级别,并确认该漏洞可被自动化利用。而 NCSC-NL 早在 8 月 7 日就曾披露此事,8 月 12 日又更新公告说,公开的概念验证代码已经出现,多个暴露在公网的系统上已观察到真实攻击。

据外媒报道,这个漏洞的技术细节在上周的 Black Hat 黑帽大会上被公开演示,现场还放出了实际运行的视频。眼下它还没进 CISA 的“已知被利用漏洞”目录,但荷兰方面的实际攻击活动已经摆在眼前。

要是暂时没法更新,用户可以先把“屏幕共享”关掉,路径在“系统设置 - 通用 - 共享”。苹果方面称,网络中的攻击者可能无需有效凭据就能通过身份验证进入屏幕共享,这次修复主要改进了身份验证过程中的状态管理。算上 7 月底那次,这已经是苹果一个月内第二次为 macOS 屏幕共享功能单独发安全补丁了。

打开网易新闻 查看精彩图片

注:本文综合自IT之家等,文中包含AI辅助创作的内容。