馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 加密貨幣挖礦

駭客利用 macOS 螢幕共享漏洞植入門羅幣挖礦程式

4 篇報導 · 首次偵測 2026-08-17 · 最後活動 2026-08-17

macOS「螢幕共享」是 Apple 內建的遠端桌面服務,透過 TCP 連接埠 5900 運作。編號 CVE-2026-65400 的驗證繞過漏洞,可讓未持有有效憑證的攻擊者取得系統最高權限;若服務直接暴露於網際網路,企業與個人設備都可能遭遠端接管,並被挪用運算資源挖掘門羅幣。

荷蘭國家網路安全中心(NCSC-NL)8 月 12 日表示,公開概念驗證程式出現後,已有多部連網 Mac 遭實際攻擊,通報案例均被植入門羅幣挖礦程式。Apple 已於 8 月 6 日釋出 macOS Tahoe 26.6.1、Sequoia 15.7.9 與 Sonoma 14.8.9;美國 CISA 8 月 14 日將漏洞評分由 7.1 上調至 9.8,建議立即更新。

全部報導

4 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
資安日報:多家企業遭勒索攻擊及macOS遭植入門羅幣挖礦2026-08-17 · 1 報導 · 相似 0.83

勒索軟體集團 Clop 長期鎖定大型機構與供應鏈弱點,透過竊取資料施壓受害者付款。此次殼牌等多家企業被點名,凸顯單一漏洞或外部服務遭攻破,可能迅速擴大為跨企業的資料外洩事件,也再次考驗企業的通報與應變能力。

8月17日資安事件彙整指出,Clop 聲稱已入侵殼牌等多家公司並竊取大量資料。同日焦點還包括駭客利用 macOS 螢幕分享漏洞植入門羅幣挖礦程式、GeoServer 零時差漏洞遭實際利用,以及 Anthropic 的 Claude 服務當機;目前未公布勒索金額與完整受害規模。

macOS 螢幕共享爆重大漏洞 威脅加密資產與錢包安全2026-08-09 · 1 報導 · 相似 0.89

Apple 的 macOS 螢幕共享服務可讓使用者遠端操作 Mac,但重大認證漏洞 CVE-2026-65400 可能繞過登入驗證,使攻擊者取得 root 層級的遠端程式執行權限。對在電腦保存加密貨幣私鑰或助記詞的用戶而言,這類入侵可能直接危及資產控制權。

Apple 已於 2026 年修補 CVE-2026-65400;在未更新的系統上,攻擊者可能無須帳號或密碼便能登入啟用螢幕共享的 Mac,進而存取敏感資料。官方建議用戶立即安裝最新 macOS 安全更新;若無法即時升級,應先關閉螢幕共享功能以降低曝險。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)