漏洞概述 漏洞名称: Mac Screen Sharing 漏洞 漏洞描述: 该漏洞允许攻击者通过屏幕共享功能远程访问和控制Mac,并安装Monero加密货币挖矿软件。 漏洞利用: 攻击者利用屏幕共享功能进行远程访问,无需有效身份验证即可连接。 影响范围 受影响系统: macOS 10.15.7、macOS 10.16.9 和 macOS 10.17.9。 暴露条件: 需要端口5900的互联网、公共IP分配或主机提供商设置。 修复方案 安装更新: 通过软件更新功能安装最新的安全补丁。 禁用屏幕共享: 如果无法立即更新,可以禁用屏幕共享功能。 - 点击Apple菜单,选择系统设置。 - 在左侧边栏中,点击“共享”。 - 关闭“屏幕共享”开关。 其他信息 漏洞发现者: Pieter Arntz 发布日期: 2026年8月17日 相关资源 相关文章: - Patch Tuesday: Update now to fix 421 flaws, including three zero-days - Apple WebKit vulnerabilities reveal your IP address, despite Private Relay - Update your iPhone, iPad and Mac to fix Apple security holes 作者信息 作者: Pieter Arntz 职位: Malware Intelligence Researcher 背景: 曾在消费者安全领域担任微软MVP 12年,能说四种语言,喜欢阅读皮革装订书籍。 总结 该漏洞允许攻击者通过屏幕共享功能远程访问和控制Mac,并安装Monero加密货币挖矿软件。受影响系统包括macOS 10.15.7、macOS 10.16.9 和 macOS 10.17.9。修复方案包括安装最新的安全补丁和禁用屏幕共享功能。