返回 7*24 快讯
重要来源MarsBit

苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿

火星财经消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-08 22:34重要

macOS曝高危漏洞:屏幕共享开启下无需密码即可远程登录,Apple已修复,建议升级26.6.1版本

据 动察 Beating 监测,安全研究员 Calif 发文披露 macOS 屏幕共享功能存在一个严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,完全不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已明确漏洞的根本原因和利用方法并发布了概念验证代码。 Apple 已在 macOS 26.6.1 版本中修复了此漏洞,所有 Mac 用户应尽快将系统升级至该版本。完整的技术分析报告将在明日发布。该漏洞被定位为「Critical」级别——无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,是桌面操作系统中最严重的安全漏洞类型之一。目前尚无证据表明该漏洞在实际环境中被广泛利用,但鉴于概念验证代码已公开,未打补丁的系统面临的风险正在快速上升。若用户暂时无法升级,在升级前关闭屏幕共享功能可作为临时缓解措施。 点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。

07-09 12:06重要

Odyssey窃密木马攻击macOS用户,窃取钱包和系统敏感信息

PANews 7月9日消息,据Moonlock Lab监测,macOS平台Odyssey窃密木马近期激增,已影响100多个国家。该变种可窃取Chrome、Brave、Edge等浏览器密码、Cookie和自动填充数据,窃取Electrum、Exodus、Ledger Live等16个以上加密应用的钱包文件及约300个加密扩展ID,获取SSH密钥、云服务配置、Keychain数据库、Telegram和Discord数据,并在系统中安装开机自启的后台服务,将Ledger、Trezor和Exodus等应用替换为可盗取资产的木马版本。C2服务器地址已公开披露。

06-09 09:37重要

恶意软件Reaper通过劫持macOS脚本编辑器窃取加密钱包数据

PANews 6月9日消息,据Cryptopolitan报道,一种名为Reaper的新型macOS恶意软件正通过微信和Miro等应用的虚假下载页面传播,目标为窃取加密货币钱包数据、浏览器密码和敏感文档。该恶意软件利用AppleScript URL触发系统自带的脚本编辑器,通过ASCII艺术和空格隐藏恶意代码。用户点击运行按钮后,伪造的Apple安全更新弹窗会诱导受害者输入电脑密码。 Reaper针对Ledger Live、Trezor Suite和Exodus等桌面加密应用,修改钱包内部代码以拦截未来交易并重定向资金。

07-17 23:33重要

MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据

Odaily星球日报讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)

07-06 08:00

新型Mac恶意软件PamStealer伪装剪贴板工具窃取密码

PANews 7月6日消息,据Decrypt报道,网络安全公司Jamf Threat Labs发现一款名为PamStealer的新型Mac信息窃取器,伪装成开源剪贴板管理器Maccy的假冒版本进行传播。该恶意软件通过仿冒网站诱导用户运行包含恶意代码的AppleScript文件,通过macOS可插拔认证模块验证并窃取用户密码。 为规避安全工具检测,PamStealer使用JavaScript和macOS API下载第二阶段负载。第二阶段是基于Rust的二进制文件,伪装成Finder或Software Update,可窃取浏览器凭证和Keychain数据、监控剪贴板内容并建立持久化。

07-30 11:09

Gemini上线Mac全局语音输入:说话就能直接改稿

据动察 Beating 监测,谷歌给 Gemini for macOS 上线全局语音输入。用户在任意 App 中长按 Fn 键即可开始说话,转写结果会直接填入当前光标位置。Gemini 会自动删除「嗯」「啊」等口头语,识别中途改口,并把内容整理成段落或列表。 开启可选的屏幕推理后,Gemini 还能读取用户选中的文字、文件、图片和文档。用户可以直接用语音让它改写内容、调整语气、提炼摘要,或生成和修改图片,结果会写回当前 App。 新功能正在全球逐步开放,面向所有 Gemini Mac 用户,首批仅支持英语。