攻击者可以完全控制 Mac 的漏洞正在被积极利用
编辑部 · 发布 2026/08/15 · 更新 2026/08/15

屏幕共享漏洞可让远程黑客无需密码即可登录。荷兰官员警告说,一个高严重性的 macOS 漏洞正在被积极利用,该漏洞允许攻击者执行恶意代码。荷兰国家网络安全中心本周早些时候警告称:“NCSC 已收到通知,表明在可通过互联网访问端口 5900 的多个系统上发现了对该漏洞的主动滥用。” “在所有这些情况下,受影响系统的根目录均已被访问,并且门罗币加密矿工已被放置。”
屏幕共享漏洞可让远程黑客无需密码即可登录。


荷兰官员警告说,一个高严重性的 macOS 漏洞正在被积极利用,该漏洞允许攻击者执行恶意代码。
荷兰国家网络安全中心本周早些时候警告称:“NCSC 已收到通知,表明在可通过互联网访问端口 5900 的多个系统上发现了对该漏洞的主动滥用。” “在所有这些情况下,受影响系统的根目录均已被访问,并且门罗币加密矿工已被放置。”
您知道您的屏幕共享是否已打开吗?
该漏洞编号为 CVE-2026-65400,上周收到了 Apple 针对 macOS Tahoe、Sequoia 和 Sonoma 的补丁。 该漏洞的严重程度为 7.1(满分 10),源于 macOS 屏幕共享功能中的一个错误,该功能允许远程方在计算机打开时查看屏幕并控制键盘和鼠标。 跟踪先前事件、用户交互、变量和其他系统状态的“状态管理”中的缺陷是根本原因。
可以在此处找到该漏洞利用的视频。 CVE-2026-65400 的详细信息在上周的黑帽安全会议上公开。苹果上周表示,CVE-2026-65400“可能”允许没有凭据的攻击者访问 Mac。 目前尚不清楚苹果为何要采取对冲措施,但大多数科技开发商在披露漏洞时都采用软化语言。
正如 NCSC 所指出的,当端口 5900 暴露到互联网时,该漏洞就会被利用。打开屏幕共享后,macOS 防火墙会打开该端口。路由器和专用防火墙通常会阻止端口,除非配置为覆盖该设置。 安全从业者通常建议 Mac 用户即使在使用屏幕共享时也保持端口关闭,并通过 VPN 或 SSH 隧道进行连接。替代方案所需的操作超出了大多数用户的能力范围。
最安全的做法是阻止屏幕共享,仅在需要屏幕共享时启用它,并在会话结束后关闭该功能。可以通过访问系统设置 > 常规 > 共享并切换屏幕共享开关来打开或关闭屏幕共享。 当然,安装上周的安全更新也是必须的。
目前,没有迹象表明漏洞被用来安装门罗币矿工以外的任何东西,门罗币矿工秘密地利用 Mac 的资源来执行数学运算,为攻击者生成加密货币。 更大的风险是攻击者可能会利用该漏洞安装恶意软件,窃取凭据或执行其他更邪恶的活动。

来源:Arstechnica