苹果紧急修复macOS严重漏洞 黑客无需密码即可远程入侵
近日,苹果公司紧急发布安全更新,修复了macOS操作系统中的一个高危零日漏洞。该漏洞允许黑客在无需提供任何有效登录密码的情况下,直接通过网络入侵Mac设备。该漏洞追踪编号为CVE-2026-65400,其通用漏洞评分系统(CVSS)得分高达9.8分(满分为10分),属于极度危险级别。
荷兰国家网络安全中心(NCSC-NL)近期对此发布了严重安全警告,指出该缺陷源于苹果桌面操作系统身份验证过程中的状态管理不足。当Mac系统开启内置的“屏幕共享”功能时,攻击者便可利用此漏洞绕过常规的操作系统登录拦截机制,实现未经授权的访问。

据了解,这一漏洞于本月早些时候被首次发现。就在上周,荷兰国家网络安全中心已监测到有针对该漏洞的有效概念验证(PoC)代码在互联网上公开流传。目前,已有未知的网络犯罪分子开始利用该代码,通过屏幕共享默认开启的5900端口,成功入侵了多台Mac系统。
攻击者利用CVE-2026-65400漏洞获取了macOS的最高管理权限(Root权限),并在受感染的计算机上植入了门罗币(Monero)加密货币挖矿木马。安全专家警告称,一旦黑客获得了Root权限,就意味着系统原生的所有安全保护防线全面崩溃,攻击者可以肆意在受损设备上植入任何形式的恶意代码,潜在后果极为严重。
此次漏洞波及的操作系统包括macOS Sequoia、Sonoma以及Tahoe。苹果公司目前已经为所有受影响的版本推送了修复补丁,用户可通过更新至Sequoia 15.7.9、Sonoma 14.8.9和Tahoe 26.6.1版本来堵住这一安全隐患。
在官方发布的安全公告中,苹果公司向发现该漏洞的安全专家Alfredo Pesoli表达了致谢。Pesoli是网络安全公司Bynario的联合创始人兼首席执行官,该公司主要研发基于人工智能的自动化漏洞识别技术。Pesoli随后也在领英上发文表示,其公司的“Atlas”解决方案能够有效协助客户发现并验证此类高危安全缺陷。


