在我对网络威胁的自行分析中,我发现了一个针对Mac用户的令人担忧的攻击向量。这涉及利用Screen Sharing组件中的漏洞,攻击者通过该漏洞完全控制设备、窃取机密数据并部署隐藏的Monero矿工。事件规模和受影响人数仍处于保密状态,这本身就引发了对渗透深度的质疑。
该问题于8月12日正式记录在案,当时荷兰国家网络安全中心(NCSC)发布了一份报告。美国网络安全和基础设施安全局最初根据CVE-2026-65400评分标准给出的风险评级为10分中的7.1分。然而,仅两天后,该指标就被大幅修正为9.8分的严重级别。评级的迅速升级凸显了该安全漏洞的严重程度。
技术细节与苹果的回应
问题的根源在于无需任何身份验证即可通过Screen Sharing未经授权访问Mac。这使该漏洞成为远程攻击的理想工具,尤其是考虑到“屏幕共享”功能虽然默认关闭,但用户经常为了便于远程管理服务器和工作站而启用它。
苹果已在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9更新中发布补丁,封堵了这一漏洞。然而,根据Censys扫描数据,网络中仍有数万台主机存在潜在漏洞。Huntress的研究员瑞安·道德强烈建议所有macOS用户立即安装更新,以免成为下一个受害者。
这一情况再次提醒我们,即使是传统上被视为封闭且安全的苹果生态系统,也无法免受复杂攻击的影响。今年早些时候,AI模型Claude Mythos已经帮助“白帽”黑客绕过macOS的安全机制(包括Memory Integrity Enforcement),这表明网络威胁的复杂性正在不断上升。
我的评论:这一事件凸显了一个令人担忧的趋势:挖矿僵尸网络正变得越来越复杂,瞄准Mac等高性能设备。CVE评分在两天内从7.1升至9.8是罕见情况,表明最初的评估被严重低估。用户不仅应更新软件,还应重新考虑在公共网络中使用Screen Sharing的必要性。