蘋果在8月6日針對macOS發布緊急安全更新,修補螢幕分享功能(Screen Sharing)中的漏洞CVE-2026-65400。荷蘭網路安全中心(NCSC-NL)於8月12日更新警告指出,已接獲通報,有多臺Mac出現遭積極利用的跡象。
根據NCSC-NL提供的資訊,攻擊者鎖定可從網際網路存取5900埠的Mac電腦,利用CVE-2026-65400取得系統root權限,接著在受害系統部署門羅幣挖礦工具。
螢幕分享服務成為攻擊入口
Screen Sharing是macOS提供的遠端螢幕分享功能,相關服務通常使用5900埠。此次通報顯示,當Mac的螢幕分享服務直接暴露於網際網路時,可能增加遭到遠端攻擊者鎖定的風險。
目前已確認的攻擊結果包括取得root權限,以及安裝門羅幣挖礦軟體。挖礦程式會利用受害電腦的處理器資源進行加密貨幣運算,可能導致系統效能下降、資源消耗增加,並提高電力或運算成本。
蘋果已發布安全更新
蘋果已於8月6日發布緊急安全更新,修補CVE-2026-65400。NCSC-NL在8月12日更新警告內容並披露實際利用案例,代表這項漏洞不僅停留在風險評估階段,已有遭攻擊設備被發現。
不過,來源資訊未提供漏洞的詳細技術成因、受影響的macOS版本、蘋果修補內容,以及攻擊者身分或攻擊活動規模。因此,現階段無法進一步確認受影響設備的完整範圍。
Mac管理者應檢查的項目
- 確認所有macOS設備是否已安裝蘋果於8月6日發布的安全更新。
- 檢查防火牆與網路存取控制規則,避免螢幕分享服務直接暴露於公用網際網路。
- 檢視5900埠是否存在不必要的對外開放情況。
- 監控處理器長時間高負載、異常網路連線及不明挖礦程序等跡象。
- 若發現疑似遭入侵的Mac,應先隔離設備,再進行程序、帳號權限與系統日誌調查。
CVE-2026-65400的案例凸顯,具備遠端存取能力的系統服務若直接暴露在網際網路上,即使服務原本用於合法管理或協作,也可能成為攻擊者取得高權限與部署惡意程式的入口。企業與個人使用者除了更新系統,也應重新檢視遠端服務的必要性與網路暴露範圍。
Reference Link : ithome.com.tw




