$ 44.82 € 51.93 zł 12.05
+26° Kyiv +23° Warsaw +32° Washington

macOS 中屏幕共享功能的漏洞正被积极利用

Лев Шевцов 14 八月 2026 21:53
macOS 中屏幕共享功能的漏洞正被积极利用

据Ars Technica援引荷兰国家网络安全中心(NCSC)的消息称,攻击者正在积极利用macOS屏幕共享功能中的漏洞。 据该机构称,已在多台系统上检测到此类攻击,这些系统的5900端口可从互联网访问。

该问题被归类为CVE-2026-65400。苹果公司已于一周前为macOS Tahoe、Sequoia和Sonoma发布了补丁。该漏洞在严重性评分中获得7.1分(满分10分)。 该漏洞源于“屏幕共享”功能中状态管理机制的错误,该功能允许远程用户查看计算机屏幕并控制键盘和鼠标。

NCSC表示,在所有已发现的案例中,攻击者均获得了受感染设备的root权限,并安装了门罗币(Monero)挖矿程序。 该程序会隐蔽地利用Mac的计算资源,为攻击者进行加密货币挖矿操作。

更多最新资讯请关注Telegram频道UA.News

苹果公司指出,CVE-2026-65400可能允许第三方用户在无需登录凭据的情况下访问Mac。该漏洞的详细信息已于一周前举行的Black Hat大会上公开。

当屏幕共享功能被激活时,macOS防火墙会打开5900端口。通常情况下,路由器和某些防火墙会默认封锁该端口,除非手动进行了更改。 网络安全专家建议不要将该端口对互联网开放,而应使用VPN或SSH隧道进行远程访问。

文章中指出,最安全的做法是在不需要此功能时关闭“屏幕共享”。在 macOS 中,可通过“系统设置”→“通用”→“共享”进行配置。此外,还建议用户安装 Apple 的最新安全更新。

关注我们在 TelegramSends

下载我们的应用程序