在门罗币挖矿攻击后,CISA 将 macOS 屏幕共享漏洞的评级重新调整为 9.8。

- CISA 将 macOS 屏幕共享漏洞的严重级别提升至 9.8。.
- 荷兰国家网络安全中心证实,攻击者正在获取暴露于互联网的 Mac 电脑的 root 权限,并安装门罗币挖矿程序。.
- 苹果公司已经修复了该漏洞,但 Huntress 估计仍有数万台主机暴露在外。.
周五,CISA 将 macOS 屏幕共享漏洞的严重性评分提升至 9.8 分(满分 10 分),属于严重级别。.
荷兰调查人员报告称,攻击者获得了暴露在互联网上的 Mac 电脑的 root 控制权,并悄悄加载了门罗币挖矿软件。.
一周内从 7.1 升至 9.8
苹果公司发布修复程序后,美国网络安全和基础设施安全局 (CISA) 将该漏洞 trac为 CVE-2026-65400)列入国家漏洞数据库,评级为 7.1。该机构随后将其评级提高至 9.8,接近 CVSS 评级体系的最高级别。.
荷兰国家网络安全中心采取了类似的措施。8月12日发布的一份更新报告修订了最初的警告,指出公开的概念验证代码已在流传,并且已确认存在滥用行为。.
截至周五,该漏洞尚未被美国网络安全和基础设施安全局(CISA)维护的已知受攻击漏洞联邦目录收录。苹果公司在该荷兰机构的CVE记录仍为较早的7.1级。.
该漏洞源于屏幕共享的身份验证方式。安全公司 Huntress trac发现,问题出在该服务使用安全远程密码(Secure Remote Password)协议时存在缺陷,该协议用于在授予访问权限前验证用户dent。.
Huntress 表示,实际效果是 Mac 会认为外部人员已经登录。此故障发生在任何密码验证之前。重置或删除屏幕共享密码并不能解决问题。.
Huntress 研究员 Ryan Dowd 写道:“任何在受支持的 macOS 版本上使用 Apple 屏幕共享功能的用户都需要立即应用最新的安全更新。”.
苹果公司于 8 月 6 日在 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 中修复了该问题。.
数万台出租的Mac电脑在附近
NCSC , 始终暴露在互联网上。
随后,他们获取了root权限并部署了门罗币(XMR)挖矿程序。荷兰情报机构没有透露受影响的系统数量,也没有指认嫌疑人。.
屏幕共享功能默认处于禁用状态。然而,对于“裸机”Mac电脑(即租用的、运行在远程数据中心内的苹果硬件,大部分安全风险都集中在那里)而言,屏幕共享是一个标准工具。.
道德表示,他利用互联网扫描工具Censys发现了“数万台可能存在安全漏洞的主机”。亨特里斯指出,其中许多主机都是从托管服务商那里按小时租用的。.
Cryptopolitan 报道 了 Reaper 恶意软件,该恶意软件劫持脚本编辑器来窃取钱包资金,并 伪造 macOS 故障排除帖子,诱使受害者粘贴恶意终端命令。
加密劫持,即窃取算力并将其转化为加密货币,长期以来一直是门罗币的常见攻击手段。与专用矿机不同,门罗币可以在普通CPU上挖矿,并且其交易本身就具有隐私性。.
每台被劫持的Mac电脑收益甚微。周一,门罗币网络每天铸造约432枚门罗币,总价值约为17.9万美元,这笔收益分配给了所有矿工。周一,门罗币的交易价格为每枚413.47美元,24小时内上涨约0.9%。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

兰达·摩西
Randa Moses是 Cryptopolitan 的编辑和记者,主要报道科技、人工智能、机器人、加密货币、诈骗和黑客攻击等领域。她自2017年起便投身于加密货币领域,曾就职于Forward Protocol、AmaZix和Cryptosomniac等公司。Randa拥有布拉德福德大学电气与tron工程学位。.
















