駭客已利用macOS螢幕共享漏洞攻擊,未更新Mac恐遭遠端控制


日前針對 macOS 緊急釋出安全性更新,修補一項影響螢幕共享的重大漏洞,根據荷蘭國家網路安全中心(NCSC-NL)最新公告,這項漏洞在修補程式發布前就已遭駭客實際利用,受害 Mac 不僅可能遭遠端控制,甚至被植入加密貨幣挖礦程式,呼籲尚未更新的用戶應儘快完成系統升級。

駭客已利用macOS螢幕共享漏洞攻擊,未更新Mac恐遭遠端控制

蘋果於 8 月 6 日推出 macOS Tahoe 26.6.1Sequoia 15.7.9Sonoma 14.8.9 修補一項與螢幕共享有關的安全漏洞,這次更新距離 macOS Tahoe 26.6 發布僅約一週,屬於額外釋出的安全性更新,蘋果也透過改善驗證機制中的狀態管理完成修補。

官方安全性公告中表示,該漏洞可能讓攻擊者在未持有有效登入憑證的情況下完成螢幕共享驗證,進而查看受害者的 Mac 畫面,並遠端操作鍵盤與滑鼠。

macOS 26.6.1 漏洞已遭駭客實際利用,受害Mac被植入挖礦程式

根據《Ars Technica》報導,荷蘭國家網路安全中心(NCSC-NL)已確認這項 macOS 螢幕共享漏洞遭到實際利用,由於 macOS 在啟用螢幕共享功能後,會對外開放該連接埠,也會增加遭到攻擊的風險。

NCSC-NL 指出,已接獲多起相關攻擊通報,受害系統都有一項共同特徵,就是 5900 埠(Port 5900)可直接從網際網路存取,在已知案例中,攻擊者均成功取得受害系統的 root 權限,並植入 Monero(門羅幣) 挖礦程式,利用受害 Mac 的運算資源替攻擊者挖掘加密貨幣。

macOS 26.6.1漏洞已遭駭客實際利用,受害Mac被植入挖礦程式

如何確認Mac是否已更新至安全版本?

如果不確定目前使用的 macOS 是否已安裝最新安全更新,可依照以下步驟確認:

  1. 開啟「系統設定
  2. 點選「一般
  3. 選擇「軟體更新
  4. 檢查是否有可安裝的最新版本(目前已經推送到 26.6.2 更新)
如何確認Mac是否已更新至安全版本

啟用macOS螢幕共享功能要注意哪些問題?

除了更新至最新 macOS 版本外,蘋果也建議使用者採取以下安全措施:

  1. 確保將 macOS 更新至最新安全版本。
  2. 若沒有遠端操作需求,可暫時關閉螢幕共享功能。
  3. 若需透過網際網路使用螢幕共享,建議搭配 VPN 連線,避免直接將相關服務暴露在公開網路。
  4. 避免讓 5900 埠直接對外開放,以降低遭掃描與攻擊的機率。

目前已有安全研究單位確認此漏洞已遭實際利用,因此對於仍未完成更新、且提供螢幕共享服務的 Mac 而言,應儘速完成修補,以降低遭遠端入侵的風險。

想了解更多Apple資訊、iPhone教學和3C資訊技巧,歡迎追蹤 瘋先生FB粉絲團訂閱瘋先生Google新聞TelegramInstagram以及 訂閱瘋先生YouTube
返回頂端