macOS高危漏洞正被积极利用:攻击者可获取完全控制权

AI导读

Dutch officials have warned that a high-severity macOS vulnerability that allows attackers to execute malicious code is under active exploitation. “The NCSC has received a notification indicating that active abuse of this vulnerability has been observed on multiple systems on which port 5900 was acc...

AI Prism 智棱 - AI安全 分类封面图
荷兰官员警告称,一个允许攻击者执行恶意代码的高危macOS漏洞正在被积极利用。 "NCSC收到通知,该漏洞已被观察到在多个端口5900可从互联网访问的系统上被积极滥用,"荷兰国家网络安全中心本周早些时候警告。"在所有这些案例中,受影响系统的root权限已被获取,并被植入了门罗币加密挖矿程序。" 你知道你的屏幕共享是否开启了吗? 该漏洞编号为CVE-2026-65400,苹果上周已为macOS Tahoe、Sequoia和Sonoma发布了补丁。该漏洞严重程度评分为7.1分(满分10分),源于macOS屏幕共享功能中的一个缺陷——该功能允许远程方在机器开机时查看屏幕并控制键盘和鼠标。根本原因是"状态管理"中的一个缺陷——状态管理负责追踪先前的事件、用户交互、变量和其他系统状态。

内容声明

本文内容基于公开市场信息与媒体报道进行整理,部分观点来自社区讨论。如涉及事实性问题,欢迎通过 xurj005@163.com 与我们指正,我们将及时核实并更新。