荷兰NCSC警告:macOS屏幕共享漏洞遭利用,黑客远程劫持Mac挖矿门罗币
荷兰国家网络安全中心(NCSC)发布通告称,攻击者正利用macOS屏幕共享功能的一个严重漏洞,远程接管可互联网访问的Mac设备,并部署门罗币(XMR)挖矿软件。该漏洞在身份验证前即可被利用,即使更改或删除屏幕共享密码也无法防御。苹果已于8月6日发布安全补丁,涵盖macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。CISA将漏洞评分从7.1上调至9.8,接近最高危级。全球已有数万台主机面临风险。门罗币因隐私性强、可在普通电脑上挖矿,成为加密劫持首选目标。
