加密新闻

17.08.2026
09:17

macOS的一个严重漏洞将Mac变成了隐藏的Monero挖矿农场

social network hacking

我发现了一个令人担忧的攻击向量,针对的是苹果设备用户。这涉及利用屏幕共享组件中的一个严重错误,使攻击者无需用户进行任何操作即可完全控制Mac。

在事件分析过程中发现,黑客不仅利用这一漏洞窃取机密数据,还秘密安装了Monero(XMR)挖矿程序。这将被感染的计算机变成了安静的加密货币挖矿“农场”,利用受害者的资源为攻击者带来收益。受影响的确切人数和攻击活动的规模目前仍不得而知。

威胁的演变:从7.1分到9.8分

最初,被赋予标识符CVE-2026-65400的漏洞风险评级为10分制中的7.1分。然而,仅两天后,该评级被大幅上调至9.8分。这表明该漏洞的危险级别极高,且易于利用,能够绕过身份验证机制。

问题的根源在于“共享屏幕”功能。虽然默认情况下该功能处于关闭状态,但许多用户和管理员为了便捷的远程访问而启用它,这恰恰为攻击者打开了“大门”。通过开放端口搜索,全球范围内发现了数万个潜在易受攻击的主机。

苹果的回应和紧急措施

苹果公司迅速发布了修复程序,在最新版本的操作系统中封堵了这一漏洞:macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。我强烈建议所有macOS用户立即安装这些更新,以防止可能的入侵和计算能力的未经授权使用。

这并非macOS首次成为复杂攻击的目标。此前已有利用人工智能绕过苹果安全机制的方法被展示,这凸显了网络犯罪分子日益增长的狡猾程度。

我的专家评论:这一事件清楚地提醒我们,挖矿僵尸网络并不总是需要复杂的基础设施。利用操作系统的合法功能进行隐蔽的加密货币挖矿,是一个将愈演愈烈的趋势。用户不仅应关注更新,还应检查自己设备的CPU活动是否存在异常负载,这通常是感染隐蔽挖矿程序的首要迹象。