
macOS 屏幕共享漏洞被利用来部署门罗币矿工
苹果公司已发布安全更新,以修补其 macOS 屏幕共享功能中的一个关键零日漏洞,该漏洞被追踪为 CVE-2026-65400。该漏洞的 CVSS 严重性评分为 9.8(满分 10),允许未经身份验证的远程攻击者在易受攻击的系统上获得 root 级别访问权限。根据安全研究员 Alfredo Pesoli 和荷兰国家网络安全中心 (NCSC-NL) 的公告,该漏洞源于屏幕共享守护进程中安全远程密码身份验证过程的不当状态管理。威胁行为者正在积极扫描互联网上默认端口 5900 上暴露的系统,绕过身份验证以安装未经授权的门罗币加密货币矿工。苹果公司在 macOS Tahoe 26.6.1、macOS Sequoia 15.7.9 和 macOS Sonoma 14.8.9 中解决了该漏洞。网络安全部门强烈敦促管理员和个人用户立即应用更新,禁用暴露的屏幕共享服务,或将端口 5900 的访问限制在分段的虚拟专用网络后面。








