macOS曝9.8分极危漏洞!大量Mac电脑被植入挖矿程序,苹果呼吁尽快升级系统

mac也不安全啊。
近日,苹果macOS系统被曝出一项极为严重的原生安全漏洞,系统自带的屏幕共享(Screen Sharing)功能成为黑客攻击突破口。攻击者无需有效凭证,即可远程绕过身份验证,直接拿到系统最高权限并植入挖矿程序。

美国网络安全与基础设施安全局(CISA)已将该漏洞的CVSS(通用漏洞评分)从7.1分大幅上调至9.8分,定级为最高等级的 “极危(Critical)” 级别。
芯硬件了解到,该漏洞编号为 CVE-2026-65400,存在于macOS内置的屏幕共享(Screen Sharing)功能中。该功能基于标准VNC远程桌面协议,默认使用TCP 5900端口通信。
攻击者只要找到暴露在公网且开启了屏幕共享的Mac设备,不需要任何有效的系统登录凭证,就能直接绕过身份校验机制,获取系统Root权限,完整控制目标设备,读写任意文件,甚至执行任意命令。

荷兰国家网络安全中心(NCSC-NL)于8月12日率先发布安全预警,称已有黑客组织正在主动利用该漏洞,对全网开放5900端口的Mac设备进行批量**与定向入侵。
在NCSC-NL记录到的所有入侵案例中,攻击者拿到系统最高权限后,都会统一植入门罗币(Monero)挖矿程序,实施加密劫持(Cryptojacking),在用户完全不知情的情况下,长期占用电脑算力挖掘加密货币。由于该攻击隐蔽性极强,普通用户很难主动察觉。
该漏洞最初的CVSS评分为 7.1 分,属于中高风险。当时安全机构的评估结论是,攻击者需要先获得一定系统权限才能利用,且难以大规模自动化攻击,影响范围有限。
但在近期举办的 Black Hat(黑帽)安全大会上,研究人员公开了该漏洞的完整技术细节和现场攻击演示视频。随后网络上迅速流出了公开的 PoC(概念验证)攻击代码,让漏洞的利用门槛大幅降低,导致威胁范围快速扩散。

8 月14日,CISA 正式修正风险评估结果:
确认该漏洞无需任何前置权限即可利用,成功攻击会全面破坏系统的机密性、数据完整性与服务可用性。
将攻击属性从 “无法自动化” 更新为 “可自动化(Automatable)”,证实黑客可通过脚本批量扫网、批量入侵;
将CVSS评分上调至接近满分的 9.8 分,属于信息安全领域最高等级的风险级别。
在CISA正式公布高风险评级后,苹果已快速发布紧急带外安全更新(Out-of-band Update),即非常规版本迭代的专项安全补丁。
官方呼吁,所有macOS用户尽快升级至最新系统版本,从根源封堵该漏洞。
如果暂时无法立即完成系统更新,苹果与多家安全机构还给出了临时缓解措施:
1、打开系统设置 >通用>共享(System Settings > General > Sharing),手动关闭屏幕共享(Screen Sharing)功能,切断攻击入口;
2、不要将Mac设备的5900端口直接暴露在公网中,家庭用户可通过路由器防火墙屏蔽外部对该端口的访问;
3、企业用户需同步排查内网服务器以及办公Mac的屏幕共享配置,避免批量中招。
