蘋果 macOS Screen Sharing 功能的嚴重漏洞(CVE-2026-65400)已遭真實攻擊。荷蘭國家網絡安全中心確認,攻擊者透過暴露的 5900 端口,無需有效憑證即可登入,取得 root 權限後安裝 Monero 挖礦程式。
蘋果已於 8 月 6 日發布緊急更新(macOS Tahoe 26.6.1 等),但未更新系統仍受威脅。CISA 已將嚴重性評分提升至 9.8。安全公司估計數萬台互聯網暴露的 Mac(尤其是租用伺服器)可能受影響。
強烈建議立即更新系統,並關閉不必要的 Screen Sharing。
YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/