Mac:駭客已知的螢幕分享漏洞
Mac 用戶請注意:螢幕共享存在嚴重漏洞,可能導致您的資料洩露,駭客已掌握該漏洞資訊。請立即了解漏洞詳情以及如何保護您的裝置!
你需要知道的最重要的事情
- 該漏洞允許駭客遠端控制 Mac 並安裝 Monero 挖礦軟體,而無需身份驗證或用戶警報,從而耗盡處理器資源。
- 蘋果公司於 8 月 6 日發布了 macOS Tahoe 26.6.1 更新,並針對 Sonoma 和 Sequoia 系統發布了類似的更新,以解決此漏洞,從而改善身分驗證管理。
- 為確保裝置安全,請立即透過「系統設定 > 一般 > 軟體更新」更新 macOS,或暫時停用螢幕共用。
如果您一直在拖延安裝通知中出現的 macOS 更新,現在是時候立即停止拖延並進行安裝了。

蘋果最近修復了macOS 螢幕共享功能中的一個嚴重漏洞。雖然這通常可以解決問題,但最新證據表明,駭客在修復程式發布前就已經利用該漏洞入侵並控制了未打補丁的 Mac 電腦,並利用這些電腦挖掘加密貨幣。

螢幕分享具體出現了什麼問題?
此漏洞允許攻擊者在無需有效系統登入憑證的情況下存取 macOS 的螢幕共用功能。一旦系統被攻破,攻擊者即可查看受害者的桌面並遠端控制滑鼠和鍵盤,而實際使用者不會收到任何警報。
據報道,攻擊者一旦獲得root權限,就會在每台被攻陷的Mac電腦上安裝門羅幣挖礦軟體。該軟體會在後台靜默消耗用戶的CPU資源和電力,因為攻擊者認為這比存取本地文件更有價值。
蘋果公司於 8 月 6 日發布的 macOS Tahoe 26.6.1 更新修復了此問題,並將此修復描述為對身份驗證過程中狀態管理的改進,同時也為 Sonoma 和Sequoia系統提供了類似的更新。

被駭客入侵的Mac電腦會發生什麼事?如何保護電腦安全?
然而,荷蘭國家網路安全中心表示,他們已經追蹤到在運行較舊或過時的 macOS 版本的設備上實際利用了此漏洞,這些設備的 5900 連接埠(用於螢幕共享)可以從開放的網路存取。
多年來,遠端存取工具中一直存在一個已知的漏洞,即 5900 連接埠。蘋果 macOS 會在啟用螢幕共享後自動打開此端口,而不會單獨發出任何警告,告知用戶您的裝置現在可以從網路外部存取。
由於此漏洞完全繞過了身份驗證,掃描機器人可以自動獲取暴露設備的根級控制權限並安裝加密貨幣挖礦程式。如果您的 Mac 依賴透過開放網路連線進行螢幕分享,請立即採取措施。
我建議您立即安裝最新版本的 macOS。前往「系統設定」>「一般」>「軟體更新」並安裝更新。如果無法立即更新,短期內最穩健的做法是完全停用螢幕分享功能,方法是前往「系統設定」>「一般」>「共享」並關閉螢幕分享。
評論被關閉。