中关村在线

热点资讯

macOS高危漏洞CVE-2026-65400遭野利用,苹果紧急推送修复更新

荷兰国家网络安全中心于2026年8月12日发布通报,确认存在针对macOS系统的主动网络攻击,攻击者正利用编号为CVE-2026-65400的身份验证绕过漏洞,专门瞄准那些将TCP端口5900暴露在互联网上的Mac设备。所有已确认的攻击事件中,攻击者均成功获取系统最高权限,并在受感染设备中部署了门罗币挖矿程序。

苹果公司已于2026年8月6日推出紧急安全更新,通过优化状态管理机制修复该漏洞。本次更新覆盖macOS Tahoe 26.6.1、Sequoia 15.7.9以及Sonoma 14.8.9三个版本。此后,美国网络安全和基础设施安全局于8月14日将该漏洞的CVSS基础评分由7.1大幅提升至9.8,正式定级为“严重”,并明确指出该漏洞具备自动化远程利用能力。

该漏洞最早由荷兰国家网络安全中心于8月7日对外披露,即苹果发布修复补丁的次日,同时建议相关组织尽快完成系统更新。8月12日,该机构进一步更新信息称,公开可用的概念验证代码已出现,且已在多个暴露于公网的设备上观测到真实攻击行为。相关技术细节此前已在Black Hat黑帽大会上公开演示,包括漏洞触发过程的实录视频。

目前值得注意的是,尽管已有确凿的野外利用证据,该漏洞尚未被纳入美国网络安全和基础设施安全局公布的“已知被利用漏洞”清单,其官方评估记录中仍标注为“暂无已知利用”。对于因客观原因无法及时安装更新的用户,临时缓解措施为关闭系统内置的屏幕共享功能,操作路径为:系统设置 → 通用 → 共享。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具