公司美股

苹果紧急修复macOS高危零日漏洞CVE-2026-65400,CVSS 9.8分,攻击者已利用其植入挖矿木马

发布:更新:作者:

本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。

苹果公司近日发布紧急安全更新,修复macOS操作系统中的一个高危零日漏洞。该漏洞编号为CVE-2026-65400,通用漏洞评分系统(CVSS)得分高达9.8分(满分10分),属于极度危险级别。攻击者可在无需提供有效登录密码的情况下,通过网络直接入侵Mac设备。

荷兰国家网络安全中心(NCSC-NL)发布严重安全警告,指出该缺陷源于macOS身份验证过程中的状态管理不足。当Mac系统开启内置的“屏幕共享”功能时,攻击者可利用此漏洞绕过常规登录拦截机制,实现未经授权的访问。该漏洞于本月早些时候被首次发现,上周已有针对该漏洞的有效概念验证(PoC)代码在互联网上公开流传。目前已有网络犯罪分子利用该代码,通过屏幕共享默认开启的5900端口,成功入侵多台Mac系统。

攻击者利用该漏洞获取macOS的最高管理权限(Root权限),并在受感染设备上植入门罗币(Monero)加密货币挖矿木马。此次漏洞影响的操作系统包括macOS Sequoia、Sonoma以及Tahoe。苹果公司已为所有受影响版本推送修复补丁,用户可通过更新至Sequoia 15.7.9、Sonoma 14.8.9和Tahoe 26.6.1版本完成修复。

苹果公司在官方安全公告中向发现该漏洞的安全专家Alfredo Pesoli致谢。Pesoli是网络安全公司Bynario的联合创始人兼首席执行官,该公司主要研发基于人工智能的自动化漏洞识别技术。