科技生活

蘋果Mac爆嚴重安全漏洞!駭客已出手 用戶快做兩件事

蘋果MacBook Pro爆螢幕共享漏洞。(圖/路透社)

蘋果Mac用戶注意,如果近期還沒更新系統,最好趕快檢查一下。蘋果本月稍早才修補macOS「螢幕共享」的一項嚴重安全漏洞,如今已證實有駭客在真實環境中發動攻擊,甚至成功取得受害Mac的最高權限,偷偷植入挖礦程式。

Mac螢幕共享爆漏洞

這項漏洞編號為CVE-2026-65400,出現在macOS內建的「螢幕共享」功能。簡單來說,攻擊者在特定情況下,可能不需要有效的登入憑證,就能繞過身分驗證、存取Mac的螢幕共享功能。

請繼續往下閱讀...

螢幕共享原本是方便用戶遠端操作Mac的實用功能,但一旦安全機制被突破,風險也跟著放大。攻擊者可能藉此進一步控制受害電腦,因此對於有開啟相關功能的用戶來說,不能輕忽。

蘋果已針對漏洞推出修補更新,包括macOS Tahoe 26.6.1、macOS Sequoia 15.7.9及macOS Sonoma 14.8.9,並透過改善身分驗證過程的狀態管理機制來解決問題。

駭客已經出手 

值得注意的是,這項漏洞現在已經不只是紙上談兵。荷蘭國家網路安全中心(NCSC-NL)最新證實,已在多個系統上觀察到漏洞遭到實際利用,這些受害裝置的共同點,是螢幕共享使用的5900連接埠可以直接從網際網路存取。更嚴重的是,已知案例中攻擊者都成功取得系統的root最高權限,並植入Monero(門羅幣)加密貨幣挖礦程式。

這也意味著,如果Mac仍停留在尚未修補漏洞的版本,又將相關服務暴露在網路上,風險已經相當實際。

Mac用戶最好馬上做兩件事

如果你的Mac正在使用上述任何一個macOS版本,而且還沒有安裝最新更新,應該立即進行更新。另外,基於資安考量,平時最好只在真正需要使用時才開啟「螢幕共享」功能。使用完畢後,也建議立即將「螢幕共享」關閉,避免不必要的安全風險。



標題:蘋果Mac爆嚴重安全漏洞!駭客已出手 用戶快做兩件事

地址:https://www.twetclubs.com/post/148346.html