荷兰国家网络安全中心(NCSC)本周警告称,攻击者一直利用苹果macOS屏幕共享功能中的漏洞控制Mac设备并悄悄安装加密货币矿工。该漏洞追踪为CVE-2026-65400,严重性评分7.1,源于登录过程中的状态管理缺陷,使网络攻击者无需有效凭证即可绕过认证。苹果已在macOS Sequoia 15.7.9、Sonoma 14.8.9和Tahoe 26.6.1中修复该问题。攻击者获取root权限后,植入门罗币挖矿程序,利用受害者硬件获利。NCSC建议用户立即更新,并避免将屏幕共享端口5900暴露在互联网上。