2026-08-20 【漏洞預警】Apple macOS存在身份驗證繞過重大風險漏洞(CVE-2026-65400)遭利用,請評估進行修補作業。
轉發金融資安資訊分享與分析中心
內容說明:
Apple macOS 系統內建的「螢幕共享(Screen Sharing)」功能存在身分驗證繞過重大風險漏洞(CVE-2026-65400),當「螢幕共享(Screen Sharing)」功能啟用時,且攻擊者可透過網路連線至該服務時,無需有效憑證即可獲得root遠端操作權限,進而存取或竄改資料、變更系統設定與植入惡意程式等。
已揭露攻擊活動說明:
1.CISA已納入漏洞利用清單。[5]
2.荷蘭網路安全中心(NCSC)接獲通報,已有多部將5900連接埠開放至網際網路的系統遭到利用。在所有已知案例中,攻擊者均取得受影響系統的 root 權限,並植入 Monero 加密貨幣挖礦程式。[1]
影響平台:
1.Apple macOS Tahoe 26.6.1之前版本受影響,建議升級至Apple macOS Tahoe 26.1(含)或以上版本。
2.Apple macOS Sequoia 15.7.9之前版本受影響,建議升級至Apple macOS Sequoia 15.7.9 (含)或以上版本。
3.Apple macOS Sonoma 14.8.9之前版本受影響,建議升級至Apple macOS Sonoma 14.8.9 (含)或以上版本。
解決辦法:
Apple官方已發布修補版本,建議依據單位內漏洞管理機制進行相關作業。
首頁
意見信箱
網站導覽
大仁科大