攻击者可以完全控制 Mac 的漏洞正在被积极利用

编辑部 · 发布 2026/08/15 · 更新 2026/08/15

攻击者可以完全控制 Mac 的漏洞正在被积极利用

屏幕共享漏洞可让远程黑客无需密码即可登录。荷兰官员警告说,一个高严重性的 macOS 漏洞正在被积极利用,该漏洞允许攻击者执行恶意代码。荷兰国家网络安全中心本周早些时候警告称:“NCSC 已收到通知,表明在可通过互联网访问端口 5900 的多个系统上发现了对该漏洞的主动滥用。” “在所有这些情况下,受影响系统的根目录均已被访问,并且门罗币加密矿工已被放置。”

屏幕共享漏洞可让远程黑客无需密码即可登录。

荷兰官员警告说,一个高严重性的 macOS 漏洞正在被积极利用,该漏洞允许攻击者执行恶意代码。

荷兰国家网络安全中心本周早些时候警告称:“NCSC 已收到通知,表明在可通过互联网访问端口 5900 的多个系统上发现了对该漏洞的主动滥用。” “在所有这些情况下,受影响系统的根目录均已被访问,并且门罗币加密矿工已被放置。”

您知道您的屏幕共享是否已打开吗?

该漏洞编号为 CVE-2026-65400,上周收到了 Apple 针对 macOS Tahoe、Sequoia 和 Sonoma 的补丁。 该漏洞的严重程度为 7.1(满分 10),源于 macOS 屏幕共享功能中的一个错误,该功能允许远程方在计算机打开时查看屏幕并控制键盘和鼠标。 跟踪先前事件、用户交互、变量和其他系统状态的“状态管理”中的缺陷是根本原因。

可以在此处找到该漏洞利用的视频。 CVE-2026-65400 的详细信息在上周的黑帽安全会议上公开。苹果上周表示,CVE-2026-65400“可能”允许没有凭据的攻击者访问 Mac。 目前尚不清楚苹果为何要采取对冲措施,但大多数科技开发商在披露漏洞时都采用软化语言。

正如 NCSC 所指出的,当端口 5900 暴露到互联网时,该漏洞就会被利用。打开屏幕共享后,macOS 防火墙会打开该端口。路由器和专用防火墙通常会阻止端口,除非配置为覆盖该设置。 安全从业者通常建议 Mac 用户即使在使用屏幕共享时也保持端口关闭,并通过 VPN 或 SSH 隧道进行连接。替代方案所需的操作超出了大多数用户的能力范围。

最安全的做法是阻止屏幕共享,仅在需要屏幕共享时启用它,并在会话结束后关闭该功能。可以通过访问系统设置 > 常规 > 共享并切换屏幕共享开关来打开或关闭屏幕共享。 当然,安装上周的安全更新也是必须的。

目前,没有迹象表明漏洞被用来安装门罗币矿工以外的任何东西,门罗币矿工秘密地利用 Mac 的资源来执行数学运算,为攻击者生成加密货币。 更大的风险是攻击者可能会利用该漏洞安装恶意软件,窃取凭据或执行其他更邪恶的活动。

丹·古丁的照片

来源:Arstechnica

Intent Pages

Mac 安全 相关下载与修复入口

Mac 安全工具下载 下载入口 集中查看 Little Snitch、防火墙、扫描和权限检查相关入口。 应用联网被拦截 故障排查 排查防火墙、VPN、代理和网络监控规则导致的连接问题。 安全权限检查清单 故障排查 检查全盘访问、登录项、系统扩展、描述文件和浏览器扩展。 安全工具怎么选 FAQ 快速区分联网监控、恶意软件扫描、权限检查和系统维护。
Related Articles

继续阅读相关文章

Topics & FAQ

相关专题与 FAQ

暂无内容