2026-08-17 11:00:16 作者:狼叫兽
荷兰国家网络安全中心于2026年8月12日发布通报,确认存在针对macOS系统的主动网络攻击,攻击者正利用编号为CVE-2026-65400的身份验证绕过漏洞,专门瞄准那些将TCP端口5900暴露在互联网上的Mac设备。所有已确认的攻击事件中,攻击者均成功获取系统最高权限,并在受感染设备中部署了门罗币挖矿程序。
苹果公司已于2026年8月6日推出紧急安全更新,通过优化状态管理机制修复该漏洞。本次更新覆盖macOS Tahoe 26.6.1、Sequoia 15.7.9以及Sonoma 14.8.9三个版本。此后,美国网络安全和基础设施安全局于8月14日将该漏洞的CVSS基础评分由7.1大幅提升至9.8,正式定级为“严重”,并明确指出该漏洞具备自动化远程利用能力。
该漏洞最早由荷兰国家网络安全中心于8月7日对外披露,即苹果发布修复补丁的次日,同时建议相关组织尽快完成系统更新。8月12日,该机构进一步更新信息称,公开可用的概念验证代码已出现,且已在多个暴露于公网的设备上观测到真实攻击行为。相关技术细节此前已在Black Hat黑帽大会上公开演示,包括漏洞触发过程的实录视频。
目前值得注意的是,尽管已有确凿的野外利用证据,该漏洞尚未被纳入美国网络安全和基础设施安全局公布的“已知被利用漏洞”清单,其官方评估记录中仍标注为“暂无已知利用”。对于因客观原因无法及时安装更新的用户,临时缓解措施为关闭系统内置的屏幕共享功能,操作路径为:系统设置 → 通用 → 共享。