lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

macOSの画面共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開した。

BlockBeats ニュース、8月17日、オランダ国家サイバーセキュリティセンター(NCSC-NL)の確認によると、攻撃者がmacOSの画面共有機能における深刻な認証脆弱性 CVE-2026-65400 を悪用し、インターネットに公開されているMacデバイスに対して攻撃を仕掛けている。この脆弱性のCVSSスコアは9.8で、攻撃者は有効な認証情報を必要とせずに認証を回避し、システムのRoot権限を取得できる。


NCSC-NLは、複数の積極的な悪用報告を受け取ったと述べており、影響を受けるデバイスの5900ポートはインターネットから直接アクセス可能である。現在確認されている事例では、攻撃者はすべてRoot権限の取得に成功し、感染したMacデバイス上に門羅幣(XMR)マイニングプログラムを展開している。


Appleは最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9を通じてこの脆弱性を修正した。Security Affairsは、画面共有を有効にしておりシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了すべきだと注意を促している。一時的に更新できない場合は、画面共有機能を無効にし、5900ポートをインターネットに公開しないようにすべきである。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了