加密新闻

17.08.2026
08:37

macOS中的关键漏洞为隐蔽挖掘Monero打开了通道

social network hacking

对近期网络安全事件的分析揭示了一个令人担忧的攻击趋势,其目标直指Mac用户。这涉及对macOS操作系统中Screen Sharing组件内一个漏洞的利用。我从公开来源和技术公告中收集的数据表明,攻击者积极利用这一漏洞来完全控制设备。

在攻击过程中,黑客不仅窃取机密数据,还部署了隐藏的Monero(XMR)加密货币矿工。这种方法使攻击者能够将被入侵的资源变现,同时保持隐蔽,因为XMR挖矿不需要大量计算能力,且对监控系统不太显眼。受害者的确切数量和犯罪团伙的构成目前仍不得而知。

该漏洞编号为CVE-2026-65400,已于8月12日正式记录在案。美国网络安全和基础设施安全局(CISA)最初给出的风险评分为10分中的7.1分。然而,仅两天后,专家们就重新评估了他们的结论,将严重性提升至9.8分,这凸显了威胁的严重性及其被利用的潜在容易程度。

问题的根源在于Screen Sharing功能中的授权错误。在某些条件下,攻击者可以在不输入凭据的情况下访问Mac的屏幕和控制权。尽管该功能默认处于禁用状态,但许多用户和管理员为了远程工作的便利而将其启用,这造成了广泛的攻击面。对公共网络的扫描显示,全球有数万台主机处于风险之中。

Apple迅速对事件作出反应,在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9更新中发布了修复程序。我强烈建议所有macOS用户立即安装这些更新,以封堵这一关键漏洞。

我的评论:这种情况再次提醒我们,即使是像Apple这样具有严格控制的生态系统,也无法免受严重错误的影响。隐藏挖矿与数据窃取相结合的日益流行,表明网络犯罪正向复杂攻击演变,其首要目标不仅是提取资金,而是获得对受害者基础设施的长期控制。我建议不仅要更新系统,还要重新审视远程访问的使用策略,尽量减少其在公共网络中的应用。