快讯
苹果[Apple]紧急修复macOS屏幕共享认证绕过漏洞,PoC代码已公开
2026-08-17 20:01  来源:TechWeb

荷兰国家网络安全中心(NCSC-NL)于8月12日发布报告,确认攻击者正在积极利用编号为CVE-2026-65400的macOS屏幕共享身份验证绕过漏洞,针对TCP 5900端口暴露在互联网的Mac电脑发起攻击。在已监测到的所有相关事件中,攻击者均成功获得了最高系统权限(root),并植入了门罗币(Monero)加密货币挖矿程序。

苹果公司已于8月6日发布紧急安全更新,通过改进状态管理机制修复了该漏洞,涉及macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。然而,该漏洞的官方严重程度评级在后续发生重要变更。美国网络安全和基础设施安全局(CISA)于8月14日将其CVSS评分从7.1上调至9.8,评级提升至“严重”,并认定其可被自动化利用。

NCSC-NL在8月7日(苹果发布补丁次日)首次披露该漏洞,并敦促组织立即更新系统。8月12日,该机构更新公告称,公开的概念验证(PoC)代码已经出现,并已在多个暴露于互联网的系统上观察到实际攻击活动。技术细节据称已于上周的Black Hat黑帽大会上公布,并展示了漏洞运行视频。

值得注意的是,尽管已观察到野外利用,但该漏洞截至发稿仍未被列入CISA的“已知被利用漏洞”(KEV)目录,其评估记录中的漏洞利用情况仍标记为“无”,这与NCSC-NL报告的实际攻击情况存在不一致。对于无法立即更新系统的用户,建议暂时关闭“屏幕共享”功能(路径:系统设置 > 通用 > 共享)以缓解风险。


 

您可能感兴趣的...
农夫山泉创始人钟睒睒:必须限制电商平台权力
  • 2026年哪些银行上调了存款利率?
  • 2026-08-10分享热度:138...
  • 2026年哪些银行上调了存款利率?广东、湖北等地部分农商行、村镇银行逆势上调存款利率,调整幅度最高达3...
  • 微信红包转账有新变化
  • 2026-07-10分享热度:163...
  • #微信红包转账有新变化# 7月9日,微信红包转账,有新变化。如果还有未领取的红包、未收款的转账,微信聊...
  • 年收入12万以下基本无需缴税
  • 2025-07-28分享热度:325...
  • 国家税务总局副局长蔡自力介绍,从2021-2024年度个税申报数据看,年收入居前10%的群体,缴纳的个税占比...
王自如:在格力工资是以前几分之一
  • 美国取消中国小额包裹豁免
  • 2025-02-05分享热度:676...
  • 美国海关和边境保护局发布通知,自中国进口、价值低于800美元的商品的“小额豁免”被取消。
外交部回应X不被允许在中国运营
发表评论
0评