一周内从7.1升至9.8
美国网络安全和基础设施安全局(CISA)上周五将macOS屏幕共享漏洞的严重性评分提升至9.8分(满分10分),属于严重级别。荷兰调查人员报告称,攻击者已获得暴露在互联网上的Mac的root控制权,并悄悄加载了门罗币挖矿软件。
当苹果发布修复程序时,CISA在其国家漏洞数据库中将该漏洞(编号CVE-2026-65400)评为7.1分。随后该机构将其调整为9.8分,接近CVSS评分体系的最高分。
荷兰国家网络安全中心也采取了类似做法。8月12日的一份更新公告修正了最初的建议,称公开的概念验证代码已在流传,并已确认存在活跃的滥用行为。
截至上周五,该漏洞尚未被列入CISA维护的联邦已知受攻击漏洞目录。苹果公司与荷兰机构共同记录的CVE条目仍保留着较早的7.1评分。
该漏洞源于屏幕共享处理身份验证的方式。安全公司Huntress将其追溯到该服务使用安全远程密码协议时的缺陷,该协议用于在授予访问权限前验证用户身份。
Huntress表示,实际效果是Mac认为外部人员已经登录。该故障发生在任何密码验证之前。重置或删除屏幕共享密码并不能阻止入侵。
Huntress研究员Ryan Dowd写道:“任何在受支持的macOS版本上使用苹果屏幕共享功能的用户,都需要立即应用最新的安全更新。”
苹果于8月6日在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中提供了该修复程序。
数万台租赁Mac受影响
荷兰国家网络安全中心发现受害机器完全被攻破。在研究人员检查的每个案例中,攻击者均通过端口5900(默认的屏幕共享端口,且仍暴露在互联网上)访问系统。随后他们提升至root权限,并部署了门罗币(XMR)加密货币矿机。荷兰机构未公布受影响系统数量或嫌疑人姓名。
屏幕共享默认处于禁用状态。然而,它是处理“裸机”Mac的标准工具,这些Mac是租赁的物理苹果硬件,在远程数据中心运行,许多暴露集中在这些设备上。
借助互联网扫描工具Censys,Dowd表示他发现了“数万个潜在易受攻击的主机”。Huntress称,其中许多机器是从托管服务商处按小时租用的。
有报道称,Reaper恶意软件劫持脚本编辑器以盗取钱包,并散布虚假的macOS故障排查帖子,诱骗受害者粘贴恶意终端命令。
加密货币劫持(窃取计算能力以生成货币)长期以来一直是门罗币的常见活动。与专用矿机不同,门罗币可以在普通CPU上挖矿,且其交易天生具有隐私性。
每台被劫持的Mac带来的收益很小。周一的价格显示,门罗币网络每天产出约432个XMR,价值约17.9万美元,由所有矿工分配。XMR周一交易价格为413.47美元,24小时内上涨约0.9%。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种