lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

ช่องโหว่การแชร์หน้าจอบน macOS ถูกโจมตี แฮกเกอร์ได้รับสิทธิ์ Root และติดตั้งโปรแกรมขุดเหรียญ XMR

BlockBeats รายงานว่า วันที่ 17 สิงหาคม ตามการยืนยันของศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC-NL) ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่การตรวจสอบสิทธิ์ที่ร้ายแรง CVE-2026-65400 ในฟีเจอร์การแชร์หน้าจอของ macOS เพื่อโจมตีอุปกรณ์ Mac ที่เปิดเผยต่ออินเทอร์เน็ต ช่องโหว่นี้มีคะแนน CVSS อยู่ที่ 9.8 โดยผู้โจมตีสามารถเลี่ยงการตรวจสอบสิทธิ์และได้รับสิทธิ์ Root ของระบบได้โดยไม่ต้องใช้ข้อมูลประจำตัวที่ถูกต้อง


NCSC-NL ระบุว่าได้รับรายงานการโจมตีเชิงรุกหลายกรณี โดยพอร์ต 5900 ของอุปกรณ์ที่ได้รับผลกระทบสามารถเข้าถึงได้โดยตรงจากอินเทอร์เน็ต ในกรณีที่ได้รับการยืนยันในปัจจุบัน ผู้โจมตีสามารถได้รับสิทธิ์ Root สำเร็จทั้งหมด และติดตั้งโปรแกรมขุดเหรียญ Monero (XMR) บนอุปกรณ์ Mac ที่ติดเชื้อ


Apple ได้แก้ไขช่องโหว่นี้แล้วเมื่อเร็วๆ นี้ผ่าน macOS Tahoe 26.6.1, Sequoia 15.7.9 และ Sonoma 14.8.9 Security Affairs เตือนว่า ผู้ใช้ที่เปิดใช้งานการแชร์หน้าจอและยังไม่ได้อัปเดตระบบควรอัปเกรดโดยเร็วที่สุด หากยังไม่สามารถอัปเดตได้ในขณะนี้ ควรปิดฟีเจอร์การแชร์หน้าจอ เพื่อหลีกเลี่ยงการเปิดเผยพอร์ต 5900 ต่ออินเทอร์เน็ต

举报 แก้ไข/รายงาน
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น