使攻击者完全控制Mac的漏洞正在被积极利用
Ars Technica2026年8月14日 18:32
荷兰官员警告称,一种高危的macOS漏洞允许攻击者执行恶意代码,并且正在被积极利用。“NCSC已经收到通知,表示在多个可以从互联网访问5900端口的系统上观察到了对该漏洞的主动滥用,”荷兰国家网络安全中心本周早些时候警告道。“在所有这些情况下,受影响的系统上均已获得root访问权限,并已植入Monero加密矿工。”你知道你的屏幕共享是否开启了吗?该漏洞被追踪为CVE-2026-65400,Apple上周为macOS Tahoe、Sequoia和Sonoma发布了补丁。该漏洞的严重性评分为7.1(满分10分),源自macOS屏幕共享功能中的一个错误,该错误允许远程方在机器开启时查看屏幕并控制键盘和鼠标。造成这一问题的根本原因是“状态管理”的缺陷,这一机制跟踪先前事件、用户交互、变量和其他系统状态。可以在这里找到该漏洞在行动中的视频。CVE-2026-65400的详细信息在上周的黑帽安全大会上首次公开。Apple上周表示,CVE-2026-65400“可能”允许没有凭据的攻击者访问Mac。目前尚不清楚Apple为何持谨慎态度,但大多数科技开发者在披露漏洞时使用软化语言是很常见的。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡