macOS高危漏洞CVE-2026-65400遭野利用,苹果紧急推送修复更新
创始人
2026-08-17 11:56:13

2026-08-17 11:00:16 作者:狼叫兽

荷兰国家网络安全中心于2026年8月12日发布通报,确认存在针对macOS系统的主动网络攻击,攻击者正利用编号为CVE-2026-65400的身份验证绕过漏洞,专门瞄准那些将TCP端口5900暴露在互联网上的Mac设备。所有已确认的攻击事件中,攻击者均成功获取系统最高权限,并在受感染设备中部署了门罗币挖矿程序。

苹果公司已于2026年8月6日推出紧急安全更新,通过优化状态管理机制修复该漏洞。本次更新覆盖macOS Tahoe 26.6.1、Sequoia 15.7.9以及Sonoma 14.8.9三个版本。此后,美国网络安全和基础设施安全局于8月14日将该漏洞的CVSS基础评分由7.1大幅提升至9.8,正式定级为“严重”,并明确指出该漏洞具备自动化远程利用能力。

该漏洞最早由荷兰国家网络安全中心于8月7日对外披露,即苹果发布修复补丁的次日,同时建议相关组织尽快完成系统更新。8月12日,该机构进一步更新信息称,公开可用的概念验证代码已出现,且已在多个暴露于公网的设备上观测到真实攻击行为。相关技术细节此前已在Black Hat黑帽大会上公开演示,包括漏洞触发过程的实录视频。

目前值得注意的是,尽管已有确凿的野外利用证据,该漏洞尚未被纳入美国网络安全和基础设施安全局公布的“已知被利用漏洞”清单,其官方评估记录中仍标注为“暂无已知利用”。对于因客观原因无法及时安装更新的用户,临时缓解措施为关闭系统内置的屏幕共享功能,操作路径为:系统设置 → 通用 → 共享。

相关内容

热门资讯

不同关节穿刺术技巧及注意事项,... (来源:国医盛世)关节穿刺术主要应用于四肢关节,是骨科临床医师必须掌握的基本临床操作技术之一。四肢关...
1至7月全国铁路完成固定资产投... 新京报讯 据“中国铁路”微信公众号消息,今年以来,铁路建设优质高效推进,1至7月,全国铁路完成固定资...
跨国药企在中国 | 爱施健、默... 跨国药企在中国重点资讯企业动态爱施健8月14日,跨国药企爱施健(Aspen)向中国区全员发布内部通知...
短剧换脸、选秀出道,AI开始“... 文|惊蛰研究所 夏夏声明|题图来源于网络。惊蛰研究所原创文章,如需转载请留言申请开白。8月初,艺人戚...
J.P. Morgan Str... J.P. Morgan Structured Products B.V.公告称,2026年8月14日...