正文内容 评论(0

苹果用户尽快更新:macOS曝出9.8分超高危漏洞!无需密码就能拿Root
2026-08-17 15:12:50  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技8月17日消息,macOS内置的屏幕共享功能近日被曝出高危漏洞,攻击者无需任何有效凭证即可绕过身份验证,直接获取系统最高权限并植入门罗币挖矿软件。

美国网络安全和基础设施安全局(CISA)已将该漏洞的CVSS风险评级从7.1分,大幅上调至9.8分的极危级别。

苹果用户尽快更新:macOS曝出9.8分超高危漏洞!无需密码就能拿Root

荷兰国家网络安全中心于12日发布安全警报,指出黑客组织正在大规模扫描公网中开放TCP 5900端口(VNC协议)的Mac电脑并实施入侵。NCSC-NL记录到的所有案例中,攻击者拿到Root权限后无一例外地植入了门罗币挖矿软件,进行隐蔽挖矿攻击。

这个漏洞编号为CVE-2026-65400,最初被评为7.1分中高风险,因为CISA评估时认为攻击者需要低级权限才能利用,影响范围有限。

但随后研究人员在Black Hat黑客大会上公开了技术细节和攻击演示视频,网上也流出了概念验证代码,威胁迅速扩大。实际灾情也证明判断有误,攻击者根本不需要任何预设权限。

CISA于8月14日全面修正评估,确认该漏洞会导致系统的机密性、完整性和可用性遭受全面破坏,同时将攻击特性从无法自动化改为可自动化,证实黑客已经在用自动化脚本批量入侵缺乏防护的Mac设备。

Apple已在CISA公布漏洞后紧急发布安全更新,建议macOS用户尽快升级到最新版本。暂时无法更新的用户应关闭屏幕共享功能以降低被远程攻击的风险。

苹果用户尽快更新:macOS曝出9.8分超高危漏洞!无需密码就能拿Root

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#macOS#漏洞#ROOT

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...