Mac漏洞允许安装隐藏的Monero挖矿程序

cryptonews.ru发布于2026-08-17更新于2026-08-17

文章摘要

荷兰国家网络安全中心发现针对Mac设备的新型在线攻击途径,利用屏幕共享功能漏洞。攻击者可借此完全控制电脑、窃取数据并安装门罗币挖矿程序。该漏洞于8月12日披露,美国网络安全和基础设施安全局最初将其风险评级定为7.1,后升至9.8。苹果已在macOS多个版本更新中修复此漏洞。该漏洞允许攻击者无需授权即可通过屏幕共享访问Mac。此功能默认关闭,但常被用于远程访问。研究人员呼吁用户立即更新系统,并指出有数万台主机可能受影响。今年5月,Claude Mythos AI模型曾帮助白帽黑客绕过苹果内存完整性保护机制。

荷兰国家网络安全中心(NCSC)发现了一种通过Screen Sharing功能对Mac设备发动在线攻击的新方式。

NCSC报告称,攻击者获得了对电脑的完全控制权,窃取数据并安装了Monero挖矿程序。受害者和可能的攻击者数量尚未披露。

该机构于8月12日发布了关于该漏洞的报告。当时,美国网络安全和基础设施安全局给该威胁分配的CVE编号为CVE-2026-65400,风险评级为7.1分(满分10分),但两天后将其提高至9.8分。

图片来源:美国网络安全和基础设施安全局。

苹果公司已在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9的更新中修复了此漏洞。根据苹果的描述,由于该漏洞,攻击者可能无需授权即可通过屏幕共享访问Mac。

“屏幕共享”功能默认是关闭的,但用户常常会为了远程访问苹果设备(包括通过远程服务器访问)而将其开启。

安全公司Huntress的研究员Ryan Doud敦促macOS用户立即安装最新更新。据他称,通过Censys搜索发现了数万个可能存在漏洞的主机。

回顾一下,今年5月,AI模型Claude Mythos曾帮助“白帽”黑客成功入侵macOS。研究人员设法绕过了苹果的内存完整性执行保护机制。

end-content

相关问答

Q这次针对Mac的攻击利用了哪个功能的漏洞?

A这次攻击利用了macOS系统中“屏幕共享”功能的漏洞。攻击者无需授权即可通过该漏洞访问Mac电脑。

Q该漏洞允许攻击者执行哪些恶意操作?

A攻击者利用该漏洞可以完全控制受害者的Mac电脑,窃取数据,并秘密安装门罗币挖矿程序。

Q苹果公司在哪些系统更新中修复了这个漏洞?

A苹果公司已在macOS Tahoe 26.6.1、Sequoia 15.7.9 以及 Sonoma 14.8.9 这几个系统更新中修复了此漏洞。

Q美国网络安全与基础设施安全局(CISA)给此漏洞的初始和最终风险评级是多少?

ACISA最初给此漏洞(CVE-2026-65400)的风险评级是7.1分(满分10分),但两天后将其上调至9.8分。

Q研究人员通过什么工具发现了大量潜在易受攻击的设备?

A网络安全公司Huntress的研究员Ryan Daoud提到,通过Censys这一网络搜索引擎,发现了数万台可能存在此漏洞的设备。

你可能也喜欢

Glassnode:AI股上涨背景下消费者信心水平下滑,比特币落后

根据Glassnode的分析,尽管消费信心连续两个月略有改善,但仍处于近十年来的最低水平。消费者因预期生活成本上升和经济放缓,正将资金从现金转向资产,但关键问题在于资金流向。 美国股市在8月初创下历史新高,主要由人工智能相关股票驱动,而非广泛的市场普涨。比特币作为历史上被视为对冲传统金融体系风险的资产,并未参与这轮行情。数据显示,即使股市上涨,现货比特币ETF的资金却持续流出,表明资本正转向AI领域。 比特币目前价格仅为其2025年10月峰值的一半,在约63,000至68,700美元的狭窄区间内波动。与此同时,AI相关交易持续吸引散户、对冲基金乃至部分原比特币机构投资者的资金,他们正转向AI股票和AI概念的加密货币。 宏观环境理论上对比特币有利(如7月核心通胀率温和),但比特币对此反应冷淡,其现货交易量已降至2019年以来最低,ETF资金流入也大幅放缓。这暗示推动前两年上涨的机构购买力可能已暂停。 Glassnode指出,这种趋势不仅体现在交易流,比特币矿企也在将算力和电力合同转向AI工作负载。这像是一个结构性转变,可能持续削弱比特币作为“现金替代首选”的地位。但这并未否定比特币的抗贬值或稀缺性叙事,只是其积极影响未如市场预期在今年夏季显现。

cryptonews.ru2分钟前

Glassnode:AI股上涨背景下消费者信心水平下滑,比特币落后

cryptonews.ru2分钟前

交易

现货
活动图片