蘋果已修復macOS螢幕共享元件中的嚴重認證漏洞(CVE-2026-65400,CVSS評分9.8),該漏洞被攻擊者利用,允許無需有效憑證訪問暴露於互聯網的Mac並植入門羅幣挖礦程式。該漏洞於8月6日隨macOS Tahoe 26.6.1、Sequoia 15.7.9及Sonoma 14.8.9更新修復,蘋果透過改進狀態管理強化憑證驗證。荷蘭國家網路安全中心(NCSC)確認多起攻擊中,攻擊者已獲取root權限並部署挖礦軟體。安全研究員@osxreverser披露了同一元件中的另一個預認證漏洞,攻擊者僅需目標IP即可繞過密碼認證,無需用戶名即可利用。Calif公司表示,研究人員僅用4小時便利用AI開發出兩個漏洞的可用攻擊程式,顯示AI顯著縮短了從發現漏洞到開發攻擊代碼的時間。建議用戶立即更新系統,若無法更新則關閉螢幕共享功能。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























