BlockBeats รายงานว่า วันที่ 17 สิงหาคม ตามการยืนยันของศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC-NL) ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่การตรวจสอบสิทธิ์ที่ร้ายแรง CVE-2026-65400 ในฟีเจอร์การแชร์หน้าจอของ macOS เพื่อโจมตีอุปกรณ์ Mac ที่เปิดเผยต่ออินเทอร์เน็ต ช่องโหว่นี้มีคะแนน CVSS อยู่ที่ 9.8 โดยผู้โจมตีสามารถเลี่ยงการตรวจสอบสิทธิ์และได้รับสิทธิ์ Root ของระบบได้โดยไม่ต้องใช้ข้อมูลประจำตัวที่ถูกต้อง
NCSC-NL ระบุว่าได้รับรายงานการโจมตีเชิงรุกหลายกรณี โดยพอร์ต 5900 ของอุปกรณ์ที่ได้รับผลกระทบสามารถเข้าถึงได้โดยตรงจากอินเทอร์เน็ต ในกรณีที่ได้รับการยืนยันในปัจจุบัน ผู้โจมตีสามารถได้รับสิทธิ์ Root สำเร็จทั้งหมด และติดตั้งโปรแกรมขุดเหรียญ Monero (XMR) บนอุปกรณ์ Mac ที่ติดเชื้อ
Apple ได้แก้ไขช่องโหว่นี้แล้วเมื่อเร็วๆ นี้ผ่าน macOS Tahoe 26.6.1, Sequoia 15.7.9 และ Sonoma 14.8.9 Security Affairs เตือนว่า ผู้ใช้ที่เปิดใช้งานการแชร์หน้าจอและยังไม่ได้อัปเดตระบบควรอัปเกรดโดยเร็วที่สุด หากยังไม่สามารถอัปเดตได้ในขณะนี้ ควรปิดฟีเจอร์การแชร์หน้าจอ เพื่อหลีกเลี่ยงการเปิดเผยพอร์ต 5900 ต่ออินเทอร์เน็ต
