bot.gif
取消
选择语言
确认
简体中文
繁体中文
English
close
正在加载
web3: 荷兰网安机构警告:macOS漏洞被用于偷挖门罗币
互联网 · 2026-08-17 23:55
3
摘要
荷兰网安机构称,macOS 屏幕共享漏洞正被用于植入门罗币挖矿程序,苹果已修复相关问题 。
币界网报道:

荷兰国家网络安全中心本周警告称,攻击者正在利用苹果 macOS 屏幕共享功能的一处漏洞,入侵部分对互联网开放的 Mac 设备,并在设备上秘密部署门罗币挖矿程序。

该机构表示,已收到多起活跃攻击报告。这些受影响系统都将 5900 端口暴露在公网,攻击者借此进入屏幕共享服务,随后取得 root 权限,也就是设备的最高控制权限。

漏洞已出现公开利用代码

这处漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分。问题出在登录认证过程中的状态管理,导致系统在某些情况下会错误接受本应被拒绝的登录请求,使网络攻击者无需有效凭证也能通过认证。

荷兰国家网络安全中心还提到,这一漏洞的公开 PoC 代码已经流传,意味着更多攻击者可以更低门槛地复制相关攻击手法。

攻击者植入门罗币挖矿程序

在已知案例中,攻击者拿到设备控制权后,会植入门罗币挖矿程序,利用受害者的硬件资源持续挖矿。门罗币因匿名性较强,长期被用于这类“加密劫持”攻击。相比比特币或以太坊等公开链资产,这类收益更难追踪。

这类攻击通常不会立刻锁死设备,而是长期占用算力。受害者往往承担电力消耗、设备性能下降等成本,而挖矿收益则流向攻击者。

苹果已发布修复更新

苹果已经在多个 macOS 版本中修复这一问题,包括 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1。修复方式是加强认证校验,避免异常登录状态被错误放行。

荷兰国家网络安全中心建议用户尽快安装更新,并避免让屏幕共享服务直接暴露在互联网环境中,尤其是仍开放 5900 端口的设备,风险更高。

近期,围绕加密资产的钱包窃取和恶意挖矿攻击仍在增加。除门罗币挖矿程序外,安全机构也持续发现通过盗版软件、伪造验证码页面、移动应用和恶意代码库传播的加密窃取程序。

相关资讯