tradingkey.logo
搜索

租用的Mac电脑通过屏幕共享登录方式向攻击者提供root权限

Cryptopolitan2026年8月17日 13:10
facebooktwitterlinkedin

周五,CISA 将 macOS 屏幕共享漏洞的严重性评分提升至 9.8 分(满分 10 分),属于严重级别。.

荷兰调查人员报告称,攻击者获得了暴露在互联网上的 Mac 电脑的 root 控制权,并悄悄加载了门罗币挖矿软件。.

一周内从 7.1 升至 9.8

苹果公司发布修复程序后,美国网络安全和基础设施安全局 (CISA) 将该漏洞 trac为 CVE-2026-65400)列入国家漏洞数据库,评级为 7.1。该机构随后将其评级提高至 9.8,接近 CVSS 评级体系的最高级别。.

荷兰国家网络安全中心采取了类似的措施。8月12日发布的一份更新报告修订了最初的警告,指出公开的概念验证代码已在流传,并且已确认存在滥用行为。.

截至周五,该漏洞尚未被美国网络安全和基础设施安全局(CISA)维护的已知受攻击漏洞联邦目录收录。苹果公司在该荷兰机构的CVE记录仍为较早的7.1级。.

该漏洞源于屏幕共享的身份验证方式。安全公司 Huntress trac发现,问题出在该服务使用安全远程密码(Secure Remote Password)协议时存在缺陷,该协议用于在授予访问权限前验证用户dent。.

Huntress 表示,实际效果是 Mac 会认为外部人员已经登录。此故障发生在任何密码验证之前。重置或删除屏幕共享密码并不能解决问题。.

Huntress 研究员 Ryan Dowd 写道:“任何在受支持的 macOS 版本上使用 Apple 屏幕共享功能的用户都需要立即应用最新的安全更新。”.

苹果公司于 8 月 6 日在 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 中修复了该问题。.

数万台出租的Mac电脑在附近

NCSC , 始终暴露在互联网上。

随后,他们获取了root权限并部署了门罗币(XMR)挖矿程序。荷兰情报机构没有透露受影响的系统数量,也没有指认嫌疑人。.

屏幕共享功能默认处于禁用状态。然而,对于“裸机”Mac电脑(即租用的、运行在远程数据中心内的苹果硬件,大部分安全风险都集中在那里)而言,屏幕共享是一个标准工具。.

道德表示,他利用互联网扫描工具Censys发现了“数万台可能存在安全漏洞的主机”。亨特里斯指出,其中许多主机都是从托管服务商那里按小时租用的。.

Cryptopolitan 报道 了 Reaper 恶意软件,该恶意软件劫持脚本编辑器来窃取钱包资金,并 伪造 macOS 故障排除帖子,诱使受害者粘贴恶意终端命令。

加密劫持,即窃取算力并将其转化为加密货币,长期以来一直是门罗币的常见攻击手段。与专用矿机不同,门罗币可以在普通CPU上挖矿,并且其交易本身就具有隐私性。.

每台被劫持的Mac电脑收益甚微。周一,门罗币网络每天铸造约432枚门罗币,总价值约为17.9万美元,这笔收益分配给了所有矿工。周一,门罗币的交易价格为每枚413.47美元,24小时内上涨约0.9%。.

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有