加密新闻

17.08.2026
09:40

macOS的一个严重漏洞曾允许黑客在Mac上植入隐藏的Monero挖矿程序。

social network hacking

在网络安全领域再次拉响了警报:荷兰国家网络安全中心(NCSC)发现Mac设备上的屏幕共享组件存在一个危险漏洞,并已被积极利用。这一攻击向量不仅能让攻击者完全控制系统,还能悄无声息地植入隐藏的门罗币(XMR)加密货币挖矿程序。

根据我的数据,攻击者利用此漏洞窃取敏感数据并安装恶意挖矿软件。然而,官方既未披露确切的受害者数量,也未公布这些攻击背后团伙的规模,这为推测威胁的真实范围留下了广阔空间。

评级升级与苹果的回应

关于该漏洞(编号为CVE-2026-65400)的初步报告于8月12日发布。美国网络安全和基础设施安全局(CISA)最初将风险评为10分中的7.1分,这已经是高分。然而,仅两天后,专家们便重新评估,将评级提升至9.8分的临界水平。这是前所未有的举措,凸显了问题的严重性及其易于利用的特点。

作为回应,苹果迅速发布了针对macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9更新的修复补丁。根据技术描述,该漏洞允许远程攻击者通过屏幕共享功能未经授权访问Mac,实际上绕过了授权机制。

值得注意的是,大多数设备上默认并未启用“屏幕共享”功能。然而,对于IT管理员和需要远程访问自己机器或服务器的用户来说,这是一个标准工具。正是这些群体处于高风险区域。

威胁规模与建议

独立研究人员,尤其是来自Huntress公司的专家,对公开数据进行了分析,发现全球有数万台潜在易受攻击的主机。这表明攻击并非针对特定目标,而是具有大规模性质。强烈建议macOS用户立即安装最新的安全更新,以封堵这一漏洞。

这一事件再次提醒我们,即使是像苹果这样具有高防护级别的生态系统,也无法免受复杂攻击的威胁。今年早些时候,我们已经看到AI模型帮助研究人员绕过macOS的防御机制,而现在我们正目睹此类知识被用于犯罪目的的实际应用。在当前环境下,数字资产正成为越来越有吸引力的目标,忽视安全更新不仅直接威胁到您的数据,也威胁到您的钱包。