据 NCSC 和《The Hacker News》报道,Apple 于 8 月 6 日发布紧急更新,将 macOS Tahoe 更新至 26.6.1、Sequoia 更新至 15.7.9、Sonoma 更新至 14.8.9,以修复 macOS 屏幕共享中的一个严重身份验证漏洞。CVE-2026-65400(CVSS 评分为 9.8)允许没有有效凭据的攻击者访问通过 5900 端口暴露在互联网上的 Mac,并部署 Monero 挖矿软件。NCSC 证实,已有多起针对该漏洞的活跃攻击,攻击者获取了 root 访问权限并安装了加密货币挖矿程序。该漏洞需要通过增强状态管理来改进凭据验证。建议用户立即更新系统;如果无法更新,应禁用屏幕共享。
