蘋果螢幕共享漏洞遭利用 黑客植入挖礦程式

蘋果螢幕共享漏洞遭利用 黑客植入挖礦程式

蘋果公司8月17日確認,macOS螢幕共享功能的一項安全漏洞已被黑客在網絡上實際利用,荷蘭國家網絡安全中心(NCSC-NL)已接獲通報。

蘋果在本月6日發布macOS Tahoe 26.6.1更新,修補允許攻擊者在沒有有效憑證下認證至螢幕共享的漏洞,黑客可藉此查看用戶螢幕及遠端控制鍵盤滑鼠。NCSC-NL表示,已「在多個可從互聯網存取5900連接埠的系統上觀察到」漏洞遭到濫用,且「在這些案例中,受影響系統的root權限均被取得,並被植入門羅幣(Monero)加密貨幣挖礦程式」。

蘋果在更新說明中表示,已透過「改進狀態管理」解決認證問題;此修補亦涵蓋macOS Sonoma 14.8.9及macOS Sequoia 15.7.9。蘋果呼籲用戶盡快更新系統,並建議在啟用螢幕共享時使用VPN。

留言