速報

Applesは、Monroeコインの悪用を防ぐためにmacOSループホールを修復します

Appleは、攻撃者がrootアクセスを取得し、Monroeマイニングソフトウェアをインストールするために使用したキーMacOS画面共有ループホールを修復しました。 オランダ国立サイバーセキュリティセンター(NCSC)は、特にインターネットにさらされるポート5900の機器で、複数のシステムでCVE-2026-65400のアクティブ使用を確認する8月12日に警告を更新しました。 リンゴは、8月6日のMacOSアップデートでループホールを修復し、攻撃者が有効な証拠なしで画面共有にアクセスできるようにする識別欠陥として記述しました。 セキュリティ会社Huntressは、欠陥がMacOS画面で共有された安全なリモートパスワード認証プロセスに影響し、不安定な接続を考慮する可能性があることを発見しました。 Ryan Dowdによると、ハントレス研究者であるCensysは、「何千もの潜在的な脆弱なホストの数十」を識別し、このループホールのリスクは、特に肉の金属のMacのホスティングに関連しています。 ループホールは、特権やユーザーインタラクションなしで、CISA ギャップ分析で 9.8 の深刻な CVSS の評価として評価されました。

OKX - リワードを獲得