荷兰国家网络安全中心(NCSC)近日发布警告,macOS 内置“屏幕共享”功能中存在一个身份验证绕过漏洞(CVE-2026-65400),并且已有公开的利用代码,攻击者正在积极利用该漏洞实施入侵。该漏洞影响通过 VNC 协议在 TCP 5900 端口提供远程桌面控制的“屏幕共享”组件,网络攻击者无需有效凭据即可获得系统访问权限。 苹果公司已于 8 月 6 日在 macOS Tahoe 26.6.1 及更早版本中修复了该漏洞。攻击者一旦利用成功,可远程打开应用程序、访问文件、修改安全设置,甚至执行更多危险操作。 荷兰 NCSC 在更新公告中表示,已接到报告称,该漏洞正在野外被积极利用,攻击目标是将 5900 端口暴露到互联网的系统。在已观察到的攻击中,攻击者成功获取了系统 root 权限,并部署了门罗币(Monero)加密货币挖矿程序。“NCSC 已收到通知,表明在多个可从互联网访问 5900 端口的系统上观察到了该漏洞的主动利用行为。”公告写道,“所有这些案例中,攻击者均获得了受影响系统的 root 访问权限,并植入了门罗币矿工。” 为防范风险,macOS 用户应尽快升级至以下修复版本: - macOS Tahoe 26.6.1 - macOS Sequoia 15.7.9 - macOS Sonoma 14.8.9 这些版本改进了状态管理机制,以强制进行正确的凭据验证并阻止非法认证尝试。如果暂时无法升级,且不需要使用“屏幕共享”功能,用户可通过“系统设置”→“通用”→“共享”→“屏幕共享”将其关闭。 目前,荷兰 NCSC 尚未披露有关攻击的具体细节,包括攻击开始时间、是否不仅限于挖矿行为,以及受影响系统的确切数量。安全专家建议用户立即检查系统是否已开启屏幕共享,并确认 5900 端口是否暴露在公网,同时密切关注官方安全公告。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.