攻击者利用已修复的 macOS 屏幕共享漏洞部署加密货币挖矿程序
荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 中一个近期修补的安全漏洞正被黑客积极利用,以绕过身份验证、获取 root 权限并安装加密货币挖矿程序。该漏洞编号为 CVE-2026-65400,允许攻击者在无需有效登录凭据的情况下对 macOS 屏幕共享进行身份验证。苹果已通过更新 macOS Sequoia(15.7.9)、Sonoma(14.8.9)和 Tahoe(26.6.1)修复此问题,并建议其 macOS 用户升级系统。“身份验证……"