荷兰国家网络安全中心(NCSC)发现了一种通过Screen Sharing功能对Mac设备发动在线攻击的新方式。
NCSC报告称,攻击者获得了对电脑的完全控制权,窃取数据并安装了Monero挖矿程序。受害者和可能的攻击者数量尚未披露。
该机构于8月12日发布了关于该漏洞的报告。当时,美国网络安全和基础设施安全局给该威胁分配的CVE编号为CVE-2026-65400,风险评级为7.1分(满分10分),但两天后将其提高至9.8分。

苹果公司已在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9的更新中修复了此漏洞。根据苹果的描述,由于该漏洞,攻击者可能无需授权即可通过屏幕共享访问Mac。
“屏幕共享”功能默认是关闭的,但用户常常会为了远程访问苹果设备(包括通过远程服务器访问)而将其开启。
安全公司Huntress的研究员Ryan Doud敦促macOS用户立即安装最新更新。据他称,通过Censys搜索发现了数万个可能存在漏洞的主机。
回顾一下,今年5月,AI模型Claude Mythos曾帮助“白帽”黑客成功入侵macOS。研究人员设法绕过了苹果的内存完整性执行保护机制。
end-content




