更新您的 Mac:屏幕共享漏洞被广泛利用

Attackers are exploiting a Mac Screen Sharing vulnerability to gain root access and install Monero cryptominers.

来源:Malwarebytes Labs 博客

荷兰国家网络安全中心 (NCSC) 在收到多起利用 Apple 屏幕共享功能中的漏洞安装门罗币加密货币挖矿程序的事件后发出警告。

该漏洞编号为 CVE-2026-65400,已由 Apple 于 8 月 6 日修复。这是 macOS 屏幕共享中的一个身份验证绕过缺陷,可让网络上的攻击者在没有有效凭据的情况下进行连接。

macOS 的内置屏幕共享服务是一项通常与端口 5900 相关的远程控制功能。成功利用此漏洞可以允许可访问网络上的远程攻击者在没有合法凭据的情况下对该服务进行身份验证。

苹果表示,该错误已通过“改进的状态管理”修复,这表明身份验证流程或会话状态验证失败,而不是密码破解。

该补丁针对 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 发布。实际暴露需要启用屏幕共享,因此风险最高的系统是那些可以通过互联网访问端口 5900 的系统,通常通过路由器端口转发、公共 IP 分配或托管提供商设置。仅可从内部网络访问的主机仍然可能暴露,但攻击者必须在该网络上获得一席之地。

攻击者可以远程查看和控制 Mac,因为这是屏幕共享提供的功能。 NCSC 表示,活跃案例涉及攻击者获取 root 访问权限并安装加密货币挖矿软件,特别是用于门罗币挖矿的软件。

犯罪分子可能选择门罗币挖矿,因为它不依赖于高度专业化的专用集成电路 (ASIC),而是可以使用任何 CPU 或 GPU 来完成。

加密货币挖矿不一定是攻击者能做的最糟糕的事情。通过根级攻击,攻击者可以实现持久性、数据盗窃、凭证和密钥收集、部署其他恶意软件以及横向移动。

如何保持安全

安装更新

确保屏幕共享已禁用