攻击者利用苹果已修复的macOS屏幕共享漏洞获取Root权限并安装门罗币挖矿程序
攻击者正在利用苹果已修复的macOS屏幕共享漏洞,获取Root权限并安装门罗币(XMR)挖矿程序。与此同时,一个人工智能代理在四小时内构建出了可用的漏洞利用代码。
关键要点
攻击者正在滥用CVE-2026-65400漏洞,针对暴露在公网上的Mac设备,获取Root权限并安装门罗币挖矿程序。某人工智能安全公司表示,其AI代理在四小时内为两个预认证Root漏洞生成了可用的利用代码。苹果已修复该漏洞,但荷兰和美国相关机构对其CVSS严重性评分存在显著分歧。
门罗币macOS漏洞利用
荷兰国家网络安全中心于8月12日表示,已收到关于CVE-2026-65400漏洞被积极利用的报告,受影响Mac设备将端口5900暴露于互联网。所有已确认的案例均遵循相同模式。该机构称,"Root权限已被获取",并且"已植入门罗币加密货币挖矿程序"。苹果将该漏洞描述为一个认证问题,通过在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中改进状态管理得以修复。
安全研究人员指出,大约有4万个屏幕共享主机可从互联网访问,近半数位于美国,其中许多为住宅网络连接。目前受感染的Mac数量尚不清楚。在修复程序安装之前,用户应禁用屏幕共享或阻止端口5900。
人工智能漏洞利用
某人工智能安全公司对苹果的紧急更新进行了逆向工程,并使用AI代理在四小时内为两个独立的预认证远程Root漏洞生成了可用的利用代码。该公司表示,由于生成漏洞利用代码过于容易,在大多数Mac完成修复之前,将暂不公布CVE-2026-65400的技术细节。
有技术媒体指出,Root访问权限可能被用于窃取凭证而非挖矿,目前尚无公开证据证实除加密货币挖矿之外的滥用行为。
荷兰相关机构对CVE-2026-65400的CVSS v3评分为7.1,而美国网络安全和基础设施安全局通过国家漏洞数据库的增强计划给出了9.8分,两个国家机构之间的评分差距达2.7分。美国国家标准与技术研究院尚未发布自己的评分,而其他来源报告的9.6分与上述国家来源数据不符。
苹果于8月6日发布安全公告,并向相关安全研究人员致谢。荷兰机构于8月7日发布首次警告,并在8月12日公共概念验证代码出现且报告了实际滥用情况后进行了修订。从漏洞修复到被利用的公开时间线为六天。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种