最新新闻
为您推荐

CISA 在 Monero 挖矿攻击后将 macOS 屏幕共享漏洞重新评级为 9.8

作者Randa MosesRanda Moses 2 分钟阅读
CISA将macOS屏幕共享漏洞评级上调至9.8,此前发生Monero挖矿攻击。
  • CISA 将 macOS 屏幕共享漏洞提升至 9.8级别。
  • 荷兰国家网络安全中心 (NCSC) 确认,攻击者正在获取互联网暴露的 Mac 设备的 root 权限,并安装 Monero 挖矿程序。
  • Apple 已修复该漏洞,但 Huntress 估计仍有数万台主机处于暴露状态。

周五,CISA 将 macOS 屏幕共享漏洞的严重性评分升级为 10 分中的 9.8 分(关键级别)。

荷兰调查人员报告称,攻击者获得了对暴露在互联网上的 Mac 的 root 控制权,并悄悄加载了 Monero 挖矿软件。

从 7.1 到 9.8 仅用一周

当 Apple 发布修复程序时,CISA 在国家漏洞数据库中将此漏洞(编号 CVE-2026-65400)列为 7.1 分。该机构将其更改为 9.8 分,接近 CVSS 评分表的顶端。

荷兰国家网络安全中心采取了类似的方法。8 月 12 日的一份更新将初始咨询修订为指出,公开的概念验证代码已在流通中,且已确认存在积极滥用行为。

截至周五,该漏洞尚未被列入由网络安全和基础设施安全局维护的联邦已知攻击漏洞目录中。Apple 与荷兰机构合作的 CVE 记录仍保留着较旧的 7.1 评级。

该漏洞是由于屏幕共享处理身份验证的方式所致。安全公司 Huntress 将其归因于该服务在 Secure Remote Password 协议使用中的缺陷,该协议用于在授予访问权限之前验证用户身份。

Huntress 表示,实际效果是 Mac 认为外部人员已经登录。此故障发生在任何密码验证之前。重置或删除屏幕共享密码并不能关闭大门。

“任何在任何受支持的 macOS 版本上使用 Apple 屏幕共享功能的人都需要立即应用最新的安全更新,” Huntress 研究员 Ryan Dowd 写道。

Apple 于 8 月 6 日在 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 中提供了该修复程序。

数万台租赁 Mac 处于风险之中

NCSC 发现受害机器完全被入侵。在研究人员检查的每个案例中,攻击者通过端口 5900(默认屏幕共享端口,且一直暴露在互联网上)访问系统。

随后,他们升级到 root 权限并部署了 Monero (XMR) 加密货币矿工。荷兰机构未提供受影响系统的数量或嫌疑人姓名。

屏幕共享默认处于禁用状态。然而,它是处理“裸机”Mac 的标准工具,这些是物理 Apple 硬件,在远程数据中心内租赁和运行,大部分暴露情况集中于此。

Dowd 表示,使用互联网扫描工具 Censys,他发现了“数万台可能易受攻击的主机”。Huntress 表示,其中许多是由托管服务按小时租赁的机器。

Cryptopolitan 报道 了劫持 Script Editor 以清空钱包的 Reaper 恶意软件,以及 虚假 的 macOS 故障排除帖子,这些帖子引导受害者粘贴恶意的 Terminal 命令。

加密劫持(窃取计算能力以转化为硬币)长期以来一直是 Monero 的活动领域。与专用矿机不同,Monero 硬币可以在普通 CPU 上挖矿,其交易在设计上就是私有的。

每台被劫持的 Mac 带来的回报很小。周一的价格显示,Monero 网络每天铸造的约 432 枚 XMR 价值约 179,000 美元,分配给所有矿工。周一 XMR 交易价格为 413.47 美元,24 小时内上涨约 0.9%。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Randa Moses

Randa Moses

Randa Moses 是 Cryptopolitan 的编辑兼记者,专注于科技、人工智能、机器人技术、加密货币、诈骗及黑客攻击等领域的报道。自 2017 年以来,她一直活跃于加密货币领域,曾担任 Forward Protocol、AmaZix 和 Cryptosomniac 等公司的职务。Randa 拥有布拉德福德大学电气工程与电子工程学位。

更多新闻…