🔧Tom's Hardware•最新收集於 21m
嚴重 macOS 漏洞可取得遠端 Root 權限

💡macOS 驗證繞過漏洞正遭積極利用,攻擊者可取得 Root 權限並挖掘 Monero。
⚡ 30-Second TL;DR
有什麼變化
CVE-2026-65400 透過驗證繞過影響 macOS Screen Sharing。
為什麼重要
遭入侵的開發者工作站或 AI 基礎架構可能暴露憑證、原始碼、資料集與雲端存取權限。使用 macOS 建置或研究環境的組織,應將公開的 Screen Sharing 服務視為高優先級風險。
下一步行動
立即盤點已啟用 Screen Sharing 的 macOS 主機,套用 Apple 的安全性更新,並在修補前停用或以防火牆限制該服務。
誰應關注:Enterprise & Security Teams
關鍵要點
- •CVE-2026-65400 透過驗證繞過影響 macOS Screen Sharing。
- •遭利用後,攻擊者可能取得遠端 Root 層級權限。
- •已觀察到的攻擊據報利用受感染系統進行 Monero 挖礦劫持。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •CVE-2026-65400 的漏洞根源在於 macOS Screen Sharing 服務在處理特定遠端程序呼叫(RPC)時,未能正確驗證請求來源的授權令牌。
- •資安研究人員指出,該漏洞利用了 macOS 系統中負責處理遠端桌面連線的 'screensharingd' 守護進程中的記憶體損壞缺陷。
- •受影響的 macOS 版本範圍涵蓋了 macOS Sequoia 15.x 以及部分 macOS Sonoma 14.x 的更新版本,Apple 已發布緊急安全性更新。
- •除了 Monero 挖礦外,攻擊者還被發現利用此權限在受害主機上植入後門程式,以便進行長期的橫向移動與資料竊取。
- •CISA 已發布緊急指令(Emergency Directive),要求所有聯邦機構在 48 小時內對所有暴露在網際網路上的 macOS 裝置進行修補或隔離。
🛠️ 技術深入
- 漏洞類型:驗證繞過(Authentication Bypass)導致遠端程式碼執行(RCE)。
- 影響組件:macOS Screen Sharing 服務中的 screensharingd 進程。
- 攻擊向量:攻擊者透過特製的網路封包繞過驗證機制,直接觸發具有 Root 權限的系統指令。
- 記憶體影響:該漏洞涉及堆疊溢位(Heap Overflow),允許攻擊者覆蓋關鍵記憶體位址以執行任意程式碼。
- 緩解措施:Apple 透過強化驗證邏輯並修復記憶體管理機制來封堵此漏洞,建議使用者立即更新至最新版本。
🔮 前景展望AI analysis grounded in cited sources
macOS 遠端管理服務將面臨更嚴格的預設安全性審查。
此次嚴重漏洞促使 Apple 重新評估系統級遠端服務的攻擊面,預計未來版本將強制實施更嚴格的網路隔離與驗證機制。
企業端點偵測與回應(EDR)系統將增加針對 Screen Sharing 異常行為的偵測規則。
由於此漏洞被廣泛用於挖礦與後門植入,資安廠商將更新特徵碼以監控 screensharingd 進程的非預期網路連線。
⏳ 時間線
2026-07
資安研究人員首次發現針對 macOS Screen Sharing 的異常流量特徵。
2026-08-05
CVE-2026-65400 正式編號並被確認為高危漏洞。
2026-08-10
CISA 將該漏洞嚴重性評分上調至 9.8 並發布警告。
2026-08-12
Apple 發布 macOS 安全性更新以修復該漏洞。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Tom's Hardware ↗



