苹果公司已发布安全更新,以修补其 macOS 屏幕共享功能中的一个关键零日漏洞,该漏洞被追踪为 CVE-2026-65400。该漏洞的 CVSS 严重性评分为 9.8(满分 10),允许未经身份验证的远程攻击者在易受攻击的系统上获得 root 级别访问权限。根据安全研究员 Alfredo Pesoli 和荷兰国家网络安全中心 (NCSC-NL) 的公告,该漏洞源于屏幕共享守护进程中安全远程密码身份验证过程的不当状态管理。威胁行为者正在积极扫描互联网上默认端口 5900 上暴露的系统,绕过身份验证以安装未经授权的门罗币加密货币矿工。苹果公司在 macOS Tahoe 26.6.1、macOS Sequoia 15.7.9 和 macOS Sonoma 14.8.9 中解决了该漏洞。网络安全部门强烈敦促管理员和个人用户立即应用更新,禁用暴露的屏幕共享服务,或将端口 5900 的访问限制在分段的虚拟专用网络后面。
Prepared by Jonathan Pierce and reviewed by editorial team.
左: 框架强调消费者风险和企业软件安全维护责任。 中: 框架侧重于技术事实、CVE 详细信息和补丁部署。 右: 框架强调经济影响、企业基础设施风险和网络威胁行为者。
NCSC-NL 发布了关于 macOS 端口 5900 正在被积极滥用的安全公告。 https://www.ncsc.nl/actueel/advisories/ncsc-2026-0341
macOS 屏幕共享漏洞被利用来部署门罗币矿工
Security Affairs ReutersApple releases emergency patch for critical macOS zero-day flaw Associated Press Bloomberg TechCrunch Ars Technica Wired BleepingComputer The Verge CNBC Dark Reading SecurityWeek ZDNET The Register Cybersecurity Dive CSO Online Fox Business Forbes
Comments