2 小时前
macOS 屏幕共享漏洞让黑客得以挖掘门罗币
Hackers Exploit macOS Screen Sharing Vulnerability to Gain Root Access and Mine Monero

Odaily
关键要点
荷兰国家网络安全中心报告称,攻击者正利用 macOS 屏幕共享中的 CVE-2026-65400 漏洞,获取 root 权限并安装门罗币挖矿软件。多个5900端口暴露在互联网中的系统已遭入侵。由于身份验证状态管理错误,该漏洞允许攻击者在没有有效凭据的情况下绕过登录验证。公开的概念验证代码已经传播开来,苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。
市场情绪
中性, 技术驱动。
原因: 攻击者正利用 macOS 漏洞安装门罗币挖矿软件。
类似历史案例
此类加密货币挖矿攻击通常会引发对暴露系统的安全担忧,但不会对被挖掘的资产产生直接的全市场影响。如果攻击扩散至更多暴露在互联网中的设备,本次事件可能有所不同。
涟漪效应
如果暴露在互联网中的屏幕共享服务仍未安装补丁,攻击者可能继续将遭入侵设备的资源转化为挖矿算力。除非攻击进一步广泛扩散,否则影响可能局限于受影响的系统。
机会与风险
机会: 用户可以监测受影响的 macOS 设备是否已安装所列安全更新。已更新的系统可降低针对这一特定漏洞的暴露程度。
风险: 公开的概念验证代码可能增加针对暴露在互联网中的屏幕共享服务的攻击尝试。继续开放5900端口的系统可能面临持续的入侵风险。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.