漏洞赋予攻击者对 Mac 的完全控制权,正被积极利用
摘要
一个高严重性的 macOS 漏洞(CVE-2026-65400)存在于屏幕共享功能中,正被积极利用,使攻击者能够获得 root 访问权限并安装加密货币挖矿程序。Apple 已为 macOS Tahoe、Sequoia 和 Sonoma 发布了补丁。
<p>荷兰官员警告称,一个高严重性的 macOS 漏洞允许攻击者执行恶意代码,正被积极利用。</p>
<p>“荷兰国家网络安全中心(NCSC)本周早些时候警告称,已观察到在多个端口 5900 从互联网可访问的系统上,该漏洞正被积极滥用,” “在所有这些情况下,受影响系统的 root 权限已被获取,并被放置了一个 Monero 加密货币挖矿程序。”</p>
<h2>你知道你的屏幕共享是否开启吗?</h2>
<p>该漏洞被追踪为 CVE-2026-65400,上周 Apple 已为 macOS <a href="https://support.apple.com/en-us/148170">Tahoe</a>、<a href="https://support.apple.com/en-us/148171">Sequoia</a> 和 <a href="https://support.apple.com/en-us/148172">Sonoma</a> 发布了补丁。该漏洞的严重性评分为 7.1/10,源于 macOS 屏幕共享功能中的一个错误,该功能允许远程方在机器开启时查看屏幕并控制键盘和鼠标。根本原因是“状态管理”中的一个缺陷,它负责跟踪之前的事件、用户交互、变量和其他系统状态。</p><p><a href="https://arstechnica.com/security/2026/08/vulnerability-giving-attackers-full-control-of-macs-is-under-active-exploitation/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/08/vulnerability-giving-attackers-full-control-of-macs-is-under-active-exploitation/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/08/14 21:33
# Mac系统高危漏洞遭主动利用,攻击者可完全控制设备
来源:https://arstechnica.com/security/2026/08/vulnerability-giving-attackers-full-control-of-macs-is-under-active-exploitation/
荷兰官员发出警告,一个允许攻击者执行恶意代码的高危macOS漏洞正被主动利用。
荷兰国家网络安全中心(NCSC)在本周初发布的公告中指出:“NCSC收到通知,发现该漏洞正在互联网可访问的5900端口设备上被积极利用。在所有确认案例中,攻击者均以root权限入侵了受影响系统,并部署了门罗币加密货币挖矿程序。”(公告链接:https://advisories.ncsc.nl/2026/ncsc-2026-0280.html)
## 您是否启用了屏幕共享功能?
该漏洞编号为CVE-2026-65400,苹果公司上周已为以下系统发布安全补丁:
- macOS Tahoe(https://support.apple.com/en-us/148170)
- Sequoia(https://support.apple.com/en-us/148171)
- Sonoma(https://support.apple.com/en-us/148172)
这个评分7.1/10的漏洞源于macOS屏幕共享功能的缺陷——当设备处于开启状态时,允许远程用户查看屏幕并控制键盘鼠标。其根本原因在于系统的“状态管理”机制存在漏洞,该机制负责跟踪事件历史、用户交互及各类系统状态。
实际利用过程的演示视频可在此处查看(https://xcancel.com/calif_io/status/2086022794840793454)。CVE-2026-65400的详细技术信息已在上周的Black Hat安全会议上公开披露(https://blog.calif.io/p/no-country-for-old-passwords)。苹果在上周声明中称该漏洞“可能”使未获授权的攻击者入侵Mac系统。尽管苹果未明确解释这种谨慎表述的原因,但科技公司在漏洞披露中使用缓和性措辞实属常见做法。
相似文章
CVE-2026-28952:Apple macOS 26.5 内核漏洞由 Claude 发现
Apple 发布了 macOS Tahoe 26.5 的安全更新,修复了多个漏洞,包括内核错误、拒绝服务攻击和沙盒逃逸。该更新修复了由不同研究人员发现的多个 CVE 漏洞,其中 CVE-2026-28952 据称由 Claude AI 发现。
Apple MIE 利用挑战
Apple 的 MIE 利用挑战详细描述了 WebDAV 和 SMBClient 中的两个漏洞,这些漏洞可实现内核利用,并呼吁社区在 Black Hat USA 演示之前提供解决方案。
关于 macOS Tahoe 26.6 的安全性内容
Apple 发布了 macOS Tahoe 26.6,其中包含多项安全修复,解决了多个漏洞,包括缓冲区溢出、授权问题、沙箱逃逸以及内核内存损坏。
首个针对Apple M5的macOS内核内存损坏漏洞公开
来自加州的研究人员披露了首个针对Apple M5的macOS内核内存损坏漏洞,该漏洞绕过了MIE硬件缓解措施,并在最新版macOS上实现了本地权限提升。
Anthropic 的 Mythos 刚刚帮助发现了一个可能突破苹果安全防护的 macOS 漏洞
Anthropic 的 Mythos AI 模型帮助网络安全公司 Calif 发现了两个先前未记录的 macOS 漏洞,这些漏洞可能绕过苹果的内存完整性保护机制,展示了该模型在通过 Project Glasswing 进行受控访问下的攻击能力。