荷兰国家网络安全中心(NCSC)在最新更新的安全公告中发出警告,黑客正在积极利用苹果macOS屏幕共享(Screen Sharing)功能中的一个漏洞,获取系统最高权限(root),并秘密安装门罗币(Monero)挖矿程序。
据NCSC介绍,他们收到了多起真实攻击报告,涉及多个将屏幕共享服务所使用的5900端口暴露在互联网上的系统。攻击者利用该漏洞成功获得root权限——这是系统最高级别的控制权——然后植入门罗币矿工,滥用受害者的硬件资源进行加密货币挖矿。门罗币作为一种注重隐私的加密货币,其交易具有不可追踪性,与比特币或以太坊等透明网络相比,更受攻击者青睐。

该漏洞被追踪为CVE-2026-65400,严重性评分为7.1/10(中高危)。漏洞的根本原因在于登录过程中的状态管理存在缺陷,使得基于网络的攻击者能够绕过凭据检查。目前,公开的概念验证(PoC)代码已在网络上流传,大大降低了攻击门槛。
苹果公司已通过加强验证检查,在macOS Sequoia 15.7.9、Sonoma 14.8.9和Tahoe 26.6.1中修复了此问题。尚未更新系统的用户,尤其是那些将屏幕共享功能直接暴露在公网上的用户,仍处于风险之中。
门罗币长期以来一直是“加密劫持”(Cryptojacking)攻击的首选币种。在这种攻击模式中,被劫持的机器为攻击者挖矿,而受害者则默默承担电费开销和系统性能下降的代价。近期类似的攻击事件还包括:植入Lumma Stealer的盗版《奥德赛》影片、通过BNB Chain路由的虚假CAPTCHA页面,以及针对Steam游戏玩家的恶意“动漫女孩”壁纸等。
荷兰NCSC敦促用户立即应用苹果的安全更新,并避免将屏幕共享功能暴露在互联网上——这正是一个让攻击者有机可乘的重要入口。
