PulseAugur
实时 14:58:59
English(EN) Critical macOS Screen Sharing flaw gives attackers remote root access — CISA bumps bug to 9.8 severity following active Monero cryptojacking attacks

macOS屏幕共享关键漏洞被用于Monero加密挖矿

macOS屏幕共享中一个被标识为CVE-2026-65400的关键漏洞,目前正被攻击者积极利用,以在Mac上获得远程root权限。该漏洞允许未经授权的身份验证,进而导致Monero加密货币矿工的安装。在荷兰国家网络安全中心(NCSC-NL)的报告以及公开的概念验证代码可用后,CISA已将该漏洞的严重性评分从7.1大幅提升至9.8,并将其归类为关键且可自动利用。Apple于8月6日发布了针对此漏洞的紧急补丁,涵盖了多个macOS版本,但该漏洞并未立即被添加到CISA的已知被利用漏洞目录中。 AI

影响 此漏洞的利用可能导致大规模的加密挖矿活动,影响macOS用户的系统可用性和安全性。

排序理由 文章详细介绍了一个已被利用的漏洞及其影响,但重点在于现有产品中的特定缺陷,而非新版本发布或重大的行业转变。

在 Tom's Hardware 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

macOS屏幕共享关键漏洞被用于Monero加密挖矿

报道来源 [1]

  1. Tom's Hardware TIER_1 English(EN) · Luke James ·

    macOS屏幕共享关键漏洞允许攻击者远程获取root权限 — CISA因活跃的Monero加密挖矿攻击将该漏洞的严重性提升至9.8级

    The Dutch National Cyber Security Centre (NCSC-NL) says that attackers are actively exploiting CVE-2026-65400, an authentication bypass in macOS Screen Sharing.