Mac 用家請即更新!macOS 屏幕共享驚爆嚴重漏洞 黑客免密碼控制電腦兼偷挖礦
|
蘇家華
| 18-08-2026 23:28 |
在Google
追蹤《e-zone》
追蹤《e-zone》

Mac 用家要小心!據荷蘭國家網絡安全中心 NCSC-NL 的消息所知,Apple 今月初匆忙修復的 macOS 屏幕共享功能漏洞已被實際利用,黑客可繞過驗證,以遙距方式取得 Mac 電腦控制權,甚至利用受感染電腦偷偷進行門羅幣 Monero 加密貨幣挖礦。如大家不確定自己的 macOS 版本是否最新 version 的話,可以進入 Mac 電腦的系統設定。再選通用、軟件更新進行檢查,並請即 update 至最新版本。
即刻按此,用 App 睇更多產品開箱影片
注意!macOS 屏幕共享功能漏洞被實際利用
雖然 Apple 已在 8 月 6 日發布 macOS Tahoe 26.6.1 系統更新來修復早前出現的 macOS 屏幕共享功能漏洞,然而據荷蘭國家網絡安全中心 NCSC-NL 的消息所知,macOS 屏幕共享功能漏洞已被實際利用,並在多個可以透過網絡存取 5900 連接埠系統上觀察到這個 bug。原因是啟用屏幕共用時,macOS 的防火牆會有意地暴露此連接埠,令受影響系統的 root 權限都被獲取,並且安裝門羅幣 Monero 挖礦程序來進行加密貨幣 mining。如用家 Mac 電腦有變慢、發熱或耗電增加的話,就可能是「中招」的徵兆。
放心!不是所有 Mac 電腦都中招
雖然以上屏幕共享漏洞是令使用 Mac 電腦的用家有機會中伏,但大家其實不用過份擔心,因為「中招」關鍵是在於有否啟用這功能,以及相關服務有否暴露於互聯網。一般而言,屏幕共享功能不是 by default 開啟的,如並未將 VNC/TCP 5900 Port 對外公開的話,那麼黑客要直接從互聯網發動攻擊的難度會較高。相反,如果用家曾開啟屏幕共享功能,並將 TCP 5900 對外開放,就屬於高危一族,應盡快將 macOS 更新至最新系統以作防範。
用家應立即檢查及更新最新 macOS
早前 Apple 在推送修復程式時(當中也包含在 macOS Sonoma 14.8.9 和 macOS Sequoia 15.7.9 中),表示已透過「改進狀態管理」解決身份驗證問題。因此尚未更新最新 macOS 的用家應盡快更新。即使已更新也好,也建議在啟用屏幕分享時使用 VPN,進行多一重網絡保安防護。假若大家不確定自己的 macOS 版本是否最新版本的話,那就可以進入 Mac 電腦的系統設定,再選通用、軟件更新來檢查,並即更新至最新版本。
【熱門報道】
- 嚴重過電腦病毒!Apple macOS 屏幕共享有大 Bug 黑客輕鬆直接控制 Mac 機 用家請即更新保平安
- 複製貼上會出事!Mac 爆新型木馬攻擊!ClickLock 假視窗專偷密碼 Apple 用家要小心
- 鐵證如山!微軟被爆秘密監控全球16億Windows用戶 網民:逼人轉用Mac機?
【網絡保安精選消息】
- iCloud Private Relay 爆漏洞?Apple 私隱功能被揭真實 IP 地址可能外洩 用家課金都恐失保護?
- 汽車防盜變引賊入室?KARR藍牙防盜爆致命漏洞!4.5米內可輕鬆解鎖兼關引擎 涉Honda、Toyota等220萬輛車
- AirDrop 驚現 3 大安全漏洞!10 米內一駁即癱瘓黑客輕鬆攔截資料 Easy Job?Apple 表明緊急修復中
- 熱門擋廣告插件 Adblock for Youtube爆嚴重網絡安全漏洞 逾千萬個資隨時被人「睇光光」
- Meta AI 漏洞致逾 2 萬 Instagram 帳戶被盜 短字符 ID 黑市叫價高達 100 萬美元
- 用家注意!Google Gemini 驚爆新攻擊手法 研究員揭「隱形指令」漏洞 AI 或被黑客偷偷騎劫
Source: MacRumors
