网络安全
macOS漏洞遭积极利用,安装门罗币矿工
0 0
荷兰国家网络安全中心(NCSC)警告称,攻击者正在积极利用一个高严重性的macOS漏洞,该漏洞允许他们执行恶意代码。该漏洞编号为CVE-2026-65400,苹果已于2026年8月7日为macOS Tahoe、Sequoia和Sonoma发布了补丁;未修补的系统仍面临风险。
NCSC表示,他们在多个可从互联网访问5900端口的系统上观察到了攻击。在每一个观察到的案例中,攻击者都获得了root权限并安装了门罗币加密货币矿工,该矿工利用Mac的资源来生成加密货币。
该漏洞的严重性评分为7.1分(满分10分),源于macOS屏幕共享功能中的一个状态管理缺陷,该功能允许远程方查看和控制机器。苹果表示,该漏洞“可能”允许无凭据的攻击者访问Mac。
该漏洞的细节于2026年8月初在Black Hat安全会议上公开。安全从业者建议保持5900端口关闭;macOS防火墙在启用屏幕共享时会打开该端口,而路由器通常默认阻止该端口,除非另行配置。他们建议改用VPN或SSH隧道,但这些选项超出了大多数用户的能力范围。
最安全的做法是在不需要时禁用屏幕共享,并仅在活动会话期间启用。用户可以在“系统设置”>“通用”>“共享”中切换屏幕共享。安装苹果的安全更新至关重要。截至2026年8月14日,没有迹象表明漏洞利用安装了除门罗币矿工以外的任何东西,但攻击者可能利用该漏洞部署窃取凭据的恶意软件或其他有害代码。
Sources
- Ars TechnicaSecondary
Comments
No comments yet. Be the first.