苹果紧急修复macOS屏幕共享高危漏洞,门罗币挖矿攻击已致多台Mac被远程劫持
荷兰国家网络安全中心(NCSC)警告,攻击者正利用macOS屏幕共享功能的一个身份验证前漏洞,远程控制可公网访问的Mac设备并植入门罗币(XMR)挖矿程序。该漏洞在密码验证前即可触发,即使修改或删除屏幕共享密码也无法防御。苹果已发布安全更新,涵盖macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9。CISA已将该漏洞评分上调至9.8(满分10),并指出全球有数万台主机可能受影响。门罗币因隐私性和通用挖矿特性成为加密劫持首选目标,但单设备收益极低,全网日产出约432枚XMR,市值约17.9万美元。
