tradingkey.logo
搜尋

租用的Mac電腦通過屏幕共享登錄方式向攻擊者提供root權限

Cryptopolitan2026年8月17日 13:10
facebooktwitterlinkedin

週五,CISA 將 macOS 屏幕共享漏洞的嚴重性評分提升至 9.8 分(滿分 10 分),屬於嚴重級別。.

荷蘭調查人員報告稱,攻擊者獲得了暴露在互聯網上的 Mac 電腦的 root 控制權,並悄悄加載了門羅幣挖礦軟件。.

一週內從 7.1 升至 9.8

蘋果公司發佈修復程序後,美國網絡安全和基礎設施安全局 (CISA) 將該漏洞 trac爲 CVE-2026-65400)列入國家漏洞數據庫,評級爲 7.1。該機構隨後將其評級提高至 9.8,接近 CVSS 評級體系的最高級別。.

荷蘭國家網絡安全中心採取了類似的措施。8月12日發佈的一份更新報告修訂了最初的警告,指出公開的概念驗證代碼已在流傳,並且已確認存在濫用行爲。.

截至週五,該漏洞尚未被美國網絡安全和基礎設施安全局(CISA)維護的已知受攻擊漏洞聯邦目錄收錄。蘋果公司在該荷蘭機構的CVE記錄仍爲較早的7.1級。.

該漏洞源於屏幕共享的身份驗證方式。安全公司 Huntress trac發現,問題出在該服務使用安全遠程密碼(Secure Remote Password)協議時存在缺陷,該協議用於在授予訪問權限前驗證用戶dent。.

Huntress 表示,實際效果是 Mac 會認爲外部人員已經登錄。此故障發生在任何密碼驗證之前。重置或刪除屏幕共享密碼並不能解決問題。.

Huntress 研究員 Ryan Dowd 寫道:“任何在受支持的 macOS 版本上使用 Apple 屏幕共享功能的用戶都需要立即應用最新的安全更新。”.

蘋果公司於 8 月 6 日在 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 中修復了該問題。.

數萬臺出租的Mac電腦在附近

NCSC , 始終暴露在互聯網上。

隨後,他們獲取了root權限並部署了門羅幣(XMR)挖礦程序。荷蘭情報機構沒有透露受影響的系統數量,也沒有指認嫌疑人。.

屏幕共享功能默認處於禁用狀態。然而,對於“裸機”Mac電腦(即租用的、運行在遠程數據中心內的蘋果硬件,大部分安全風險都集中在那裏)而言,屏幕共享是一個標準工具。.

道德表示,他利用互聯網掃描工具Censys發現了“數萬臺可能存在安全漏洞的主機”。亨特里斯指出,其中許多主機都是從託管服務商那裏按小時租用的。.

Cryptopolitan 報道 了 Reaper 惡意軟件,該惡意軟件劫持腳本編輯器來竊取錢包資金,並 僞造 macOS 故障排除帖子,誘使受害者粘貼惡意終端命令。

加密劫持,即竊取算力並將其轉化爲加密貨幣,長期以來一直是門羅幣的常見攻擊手段。與專用礦機不同,門羅幣可以在普通CPU上挖礦,並且其交易本身就具有隱私性。.

每臺被劫持的Mac電腦收益甚微。週一,門羅幣網絡每天鑄造約432枚門羅幣,總價值約爲17.9萬美元,這筆收益分配給了所有礦工。週一,門羅幣的交易價格爲每枚413.47美元,24小時內上漲約0.9%。.

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有