共计 1218 个字符,预计需要花费 4 分钟才能阅读完成。
苹果 macOS 屏幕共享高危漏洞已遭黑客利用, 攻击者可远程获取 Root 权限
近期,macOS 用户面临一项严峻的安全威胁: 屏幕共享功能中的一个高危漏洞已被黑客在真实攻击中利用,攻击者可远程获取系统最高权限 , 并植入加密货币挖矿程序。荷兰国家网络安全中心(NCSC-NL) 于 8 月 12 日发出警告, 披露了这一正在进行的攻击活动。
📌 漏洞概况: 从发现到利用
该漏洞编号为 CVE-2026-65400,存在于 macOS 的屏幕共享功能中。屏幕共享是 macOS 内置的基于 VNC 的远程桌面服务, 默认关闭, 但一旦启用, 便会监听 TCP 5900 端口。攻击者正是针对暴露在互联网上的该端口发起攻击, 无需任何有效凭据即可绕过身份验证, 直接获取 Root 权限。
NCSC-NL 最早于 8 月 7 日 (苹果发布补丁的次日) 披露此漏洞,并敦促用户立即更新 。8 月 12 日, 该机构更新公告称, 公开的概念验证(PoC) 代码已出现, 并在多个暴露于互联网的系统上观察到实际攻击。攻击者利用漏洞后, 不仅获取了最高权限, 还安装了门罗币 (Monero) 加密货币挖矿程序, 将受害者的 Mac 变为“矿机”。
🔍 苹果紧急修复, 评分一路飙升
与此同时,美国网络安全和基础设施安全局 (CISA) 对该漏洞的评分经历了戏剧性变化: 最初(8 月 6 日)CVSS 评分为 7.1(高危), 理由是攻击者需较低权限且影响有限; 但 8 月 14 日,CISA 重新评估, 认为攻击者无需任何权限即可完全破坏系统机密性、完整性和可用性, 评分飙升至 9.8(严重); 次日又将其标记为“可自动化利用”, 意味着攻击者可大规模扫描并入侵无人值守的 Mac。
💡 技术细节曝光, 攻击门槛降低
据外媒报道,该漏洞的技术细节已在 Black Hat 黑帽大会上公布, 现场演示了漏洞的实际运行。此次攻击中获得的 Root 权限, 与研究人员 5 月展示的能力相当——当时研究人员借助 AI 绕过了苹果 M5 芯片的内存完整性执行机制。这进一步表明,macOS 的安全防线正面临更复杂的挑战。
📊 影响与建议: 用户需立即行动
该漏洞的影响范围广泛,任何启用了屏幕共享且暴露于公网的 Mac 都可能成为目标。攻击者无需任何凭据, 即可远程控制设备, 窃取数据、安装恶意软件, 甚至将设备用于挖矿, 消耗资源并缩短硬件寿命。
- 立即更新系统: 前往“系统设置”>“通用”>“软件更新”, 安装最新安全补丁。
- 若无法更新, 暂时关闭屏幕共享: 路径为“系统设置”>“通用”>“共享”, 取消勾选“屏幕共享”。
- 检查网络暴露: 确认路由器或防火墙未将 5900 端口转发至公网, 必要时更改默认端口或使用 VPN。
- 监控异常活动: 留意 CPU 占用率异常、电量消耗加快等挖矿迹象, 并检查是否有未知进程运行。
🚀 行业观察: 漏洞管理仍需加强
围绕“苹果 macOS 屏幕共享高危漏洞已遭黑客利用, 攻击者可”,这一部分可从背景、现状与影响三个角度理解其关键信息。结合已公开内容来看,核心结论是趋势已较为明确,但细节仍需结合后续进展持续观察。