2026-08-16
macOS 「超級」高危漏洞曝光
黑客可遠端奪取最高權限 植入挖礦程式
文: 編輯部 / 新聞中心
文章索引: IT快訊

【Mac 友注意 ⚠️】Apple macOS 近日被發現極嚴重的高危漏洞,系統內建的「屏幕共享(Screen Sharing)」功能成為了系統安全缺口。黑客只需針對暴露於網絡的裝置,即可在無須有效憑證的情況下繞過身份驗證,直接取得系統最高權限(Root Access)並植入門羅幣(Monero)挖礦軟體。由於不斷有用戶中招,美國網絡安全暨基礎設施安全局(CISA)將 CVSS 風險評級由原本的 7.1 中高風險,大幅上調至 9.8 級的「極危險(Critical)」級別。

 

荷蘭國家網絡安全中心(NCSC-NL)於 12 日發布安全警訊,指出黑客組織正積極利用 CVE-2026-65400 漏洞,大規模掃描並入侵公開網絡且開放 TCP Port 5900(VNC 協定)的 Mac 電腦。在 NCSC-NL 記錄到的所有入侵案例中,攻擊者成功奪取系統 Root 權限後,均一律植入 Monero 加密貨幣挖礦軟體,進行「隱蔽挖礦(Cryptojacking)」攻擊。

 

原本該漏洞只屬於 7.1 中高風險,但研究人員已於近期舉行的 Black Hat 黑客大會上公開該漏洞的技術細節與實際攻擊展示影片,網絡上亦已出現公開的 PoC(概念驗證)攻擊程式碼,使相關威脅進一步擴大。

 

原本,美國網絡安全暨基礎設施安全局(CISA)日前對此漏洞進行評估時,以為攻擊者需要低階權限且影響範圍有限,因此給出 7.1 分。

 

然而,在災情變得嚴重後,CISA 於 8 月 14 日全面修正評估指標,確認該漏洞不需要任何預設權限,且會導致系統的機密性、完整性與可用性遭受全面破壞,因而將 CVSS 評級調升至接近滿分的 9.8 級,並更正式地將該漏洞的攻擊特性從「無法自動化」修改為「可自動化(Automatable)」,證實黑客正在利用自動化腳本批次入侵缺乏防護的 Mac 裝置。

 

Apple 在 CISA 公布漏洞後,已立即發布緊急安全更新(Out-of-band Update),呼籲 macOS 用戶盡快升級至最新系統版本。若目前無法立即完成更新,應盡快前往「系統設定」>「一般」>「共享」(System Settings > General > Sharing),將「屏幕共享(Screen Sharing)」功能暫時關閉,以降低遭到遠端攻擊的風險。

 

 

 

資料來源: