苹果Mac屏幕共享爆出重大漏洞:攻击者无需密码就能完全控制你的电脑

4次阅读

荷兰国家网络安全中心(NCSC)本周发出紧急警告:macOS系统存在一个高危漏洞,已经被黑客主动利用。多台暴露5900端口的Mac电脑被入侵,攻击者直接拿到root权限,在机器里植入了门罗币(Monero)挖矿程序。

漏洞编号CVE-2026-65400,严重程度7.1分(满分10分)。根源在macOS的屏幕共享功能——当你开启屏幕共享时,系统会自动打开5900端口,黑客只需要联网就能远程查看你的屏幕、操控你的鼠标键盘,全程不需要任何密码。

上周的Black Hat安全大会上,这个漏洞的细节正式公开。苹果随后紧急发布了补丁,覆盖macOS Tahoe、Sequoia和Sonoma三个版本。

NCSC在通报中明确说:"我们收到了多起报告,受影响系统的5900端口直接从互联网被访问,攻击者全部拿到了root权限并种植了门罗币挖矿程序。"

目前实际危害还限于挖矿——黑客用你的Mac算门罗币,赚的是他自己的钱。但安全专家更担心的是:同样的漏洞完全可以被用来植入木马、盗取账号密码,你的Mac随时可能变成别人的"肉鸡"。

普通人怎么防?最稳妥的办法:关掉屏幕共享,用完就关。具体路径:系统设置 → 通用 → 共享 → 关闭"屏幕共享"。同时本周尽快更新到最新版macOS。

如果你不确定自己有没有暴露5900端口,可以找网络高手帮你查一下。但说实话,对大多数用户来说——先把上周的系统更新装上,比什么都管用。

正文完
 0