租用的Mac電腦通過屏幕共享登錄方式向攻擊者提供root權限
週五,CISA 將 macOS 屏幕共享漏洞的嚴重性評分提升至 9.8 分(滿分 10 分),屬於嚴重級別。.
荷蘭調查人員報告稱,攻擊者獲得了暴露在互聯網上的 Mac 電腦的 root 控制權,並悄悄加載了門羅幣挖礦軟件。.
一週內從 7.1 升至 9.8
蘋果公司發佈修復程序後,美國網絡安全和基礎設施安全局 (CISA) 將該漏洞 trac爲 CVE-2026-65400)列入國家漏洞數據庫,評級爲 7.1。該機構隨後將其評級提高至 9.8,接近 CVSS 評級體系的最高級別。.
荷蘭國家網絡安全中心採取了類似的措施。8月12日發佈的一份更新報告修訂了最初的警告,指出公開的概念驗證代碼已在流傳,並且已確認存在濫用行爲。.
截至週五,該漏洞尚未被美國網絡安全和基礎設施安全局(CISA)維護的已知受攻擊漏洞聯邦目錄收錄。蘋果公司在該荷蘭機構的CVE記錄仍爲較早的7.1級。.
該漏洞源於屏幕共享的身份驗證方式。安全公司 Huntress trac發現,問題出在該服務使用安全遠程密碼(Secure Remote Password)協議時存在缺陷,該協議用於在授予訪問權限前驗證用戶dent。.
Huntress 表示,實際效果是 Mac 會認爲外部人員已經登錄。此故障發生在任何密碼驗證之前。重置或刪除屏幕共享密碼並不能解決問題。.
Huntress 研究員 Ryan Dowd 寫道:“任何在受支持的 macOS 版本上使用 Apple 屏幕共享功能的用戶都需要立即應用最新的安全更新。”.
蘋果公司於 8 月 6 日在 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 中修復了該問題。.
數萬臺出租的Mac電腦在附近
NCSC , 始終暴露在互聯網上。
隨後,他們獲取了root權限並部署了門羅幣(XMR)挖礦程序。荷蘭情報機構沒有透露受影響的系統數量,也沒有指認嫌疑人。.
屏幕共享功能默認處於禁用狀態。然而,對於“裸機”Mac電腦(即租用的、運行在遠程數據中心內的蘋果硬件,大部分安全風險都集中在那裏)而言,屏幕共享是一個標準工具。.
道德表示,他利用互聯網掃描工具Censys發現了“數萬臺可能存在安全漏洞的主機”。亨特里斯指出,其中許多主機都是從託管服務商那裏按小時租用的。.
Cryptopolitan 報道 了 Reaper 惡意軟件,該惡意軟件劫持腳本編輯器來竊取錢包資金,並 僞造 macOS 故障排除帖子,誘使受害者粘貼惡意終端命令。
加密劫持,即竊取算力並將其轉化爲加密貨幣,長期以來一直是門羅幣的常見攻擊手段。與專用礦機不同,門羅幣可以在普通CPU上挖礦,並且其交易本身就具有隱私性。.
每臺被劫持的Mac電腦收益甚微。週一,門羅幣網絡每天鑄造約432枚門羅幣,總價值約爲17.9萬美元,這筆收益分配給了所有礦工。週一,門羅幣的交易價格爲每枚413.47美元,24小時內上漲約0.9%。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。










