macOS屏幕共享中一个被标识为CVE-2026-65400的关键漏洞,目前正被攻击者积极利用,以在Mac上获得远程root权限。该漏洞允许未经授权的身份验证,进而导致Monero加密货币矿工的安装。在荷兰国家网络安全中心(NCSC-NL)的报告以及公开的概念验证代码可用后,CISA已将该漏洞的严重性评分从7.1大幅提升至9.8,并将其归类为关键且可自动利用。Apple于8月6日发布了针对此漏洞的紧急补丁,涵盖了多个macOS版本,但该漏洞并未立即被添加到CISA的已知被利用漏洞目录中。 AI
影响 此漏洞的利用可能导致大规模的加密挖矿活动,影响macOS用户的系统可用性和安全性。
排序理由 文章详细介绍了一个已被利用的漏洞及其影响,但重点在于现有产品中的特定缺陷,而非新版本发布或重大的行业转变。
- Apple Inc.
- Ars Technica
- Black Hat
- Cisa
- Common Vulnerability Scoring System
- CVE-2026-43760
- CVE-2026-65400
- macOS
- National Cyber Security Center
- National Vulnerability Database
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →