在分析最新的网络威胁数据时,我发现了一个针对Mac用户的令人担忧的攻击向量。这涉及利用Screen Sharing组件中的漏洞,使攻击者不仅能完全控制设备,还能植入隐藏的Monero加密货币矿工。这不是理论上的威胁——攻击已在实时中被记录到。
威胁详情与攻击向量
该问题是在荷兰国家网络安全中心(NCSC)的监控过程中发现的。该漏洞的本质在于,攻击者可以在无需任何授权的情况下,通过Screen Sharing对Mac进行未经授权的访问。攻击者获得控制权后,可以窃取敏感数据,并利用受害者的计算能力来挖掘Monero,同时保持不被察觉。
威胁的严重性通过风险评估的动态变化得到了证实。美国网络安全和基础设施安全局(CISA)最初将此漏洞(CVE-2026-65400)评为10分中的7.1分,但仅两天后就将其上调至关键的9.8分。这种快速重新评估表明,该漏洞被积极利用的可能性很高,且潜在损害规模巨大。
苹果的回应与当前修复状态
苹果迅速对事件作出反应,在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9的更新中发布了补丁。但值得注意的是,“屏幕共享”功能虽然默认关闭,但用户为了便捷的远程访问常常会将其激活,这扩大了攻击面。Huntress研究人员通过Censys进行的搜索发现了数万个潜在易受攻击的主机,这使得该问题具有大规模性。
我强烈建议所有macOS用户,尤其是那些使用Screen Sharing的用户,立即安装最新的安全更新。在此事上拖延是致命的:与许多其他威胁不同,该向量允许攻击者完全无声地行动,在您不知情的情况下将您的Mac变成挖矿工具。
我的专家观点:这种情况再次提醒我们,即使是“封闭”的生态系统也存在漏洞。在追求远程访问功能的过程中,用户常常忽视基本的安全卫生措施。我不仅建议更新系统,还建议重新评估使用Screen Sharing的必要性,通过IP限制其访问,或者如果它对您的任务不是关键的话,干脆将其禁用。