Mac 用家請即更新!macOS 屏幕共享驚爆嚴重漏洞 黑客免密碼控制電腦兼偷挖礦

| 蘇家華 | 18-08-2026 23:28 |
在Google
追蹤《e-zone》
Mac 用家請即更新!macOS 屏幕共享驚爆嚴重漏洞 黑客免密碼控制電腦兼偷挖礦

Mac 用家要小心!據荷蘭國家網絡安全中心 NCSC-NL 的消息所知,Apple 今月初匆忙修復的 macOS 屏幕共享功能漏洞已被實際利用,黑客可繞過驗證,以遙距方式取得 Mac 電腦控制權,甚至利用受感染電腦偷偷進行門羅幣 Monero 加密貨幣挖礦。如大家不確定自己的 macOS 版本是否最新 version 的話,可以進入 Mac 電腦的系統設定。再選通用、軟件更新進行檢查,並請即 update 至最新版本。

即刻按此,用 App 睇更多產品開箱影片

注意!macOS 屏幕共享功能漏洞被實際利用

雖然 Apple 已在 8 月 6 日發布 macOS Tahoe 26.6.1 系統更新來修復早前出現的 macOS 屏幕共享功能漏洞,然而據荷蘭國家網絡安全中心 NCSC-NL 的消息所知,macOS 屏幕共享功能漏洞已被實際利用,並在多個可以透過網絡存取 5900 連接埠系統上觀察到這個 bug。原因是啟用屏幕共用時,macOS 的防火牆會有意地暴露此連接埠,令受影響系統的 root 權限都被獲取,並且安裝門羅幣 Monero 挖礦程序來進行加密貨幣 mining。如用家 Mac 電腦有變慢、發熱或耗電增加的話,就可能是「中招」的徵兆。

放心!不是所有 Mac 電腦都中招

雖然以上屏幕共享漏洞是令使用 Mac 電腦的用家有機會中伏,但大家其實不用過份擔心,因為「中招」關鍵是在於有否啟用這功能,以及相關服務有否暴露於互聯網。一般而言,屏幕共享功能不是 by default 開啟的,如並未將 VNC/TCP 5900 Port 對外公開的話,那麼黑客要直接從互聯網發動攻擊的難度會較高。相反,如果用家曾開啟屏幕共享功能,並將 TCP 5900 對外開放,就屬於高危一族,應盡快將 macOS 更新至最新系統以作防範。

用家應立即檢查及更新最新 macOS

早前 Apple 在推送修復程式時(當中也包含在 macOS Sonoma 14.8.9 和 macOS Sequoia 15.7.9 中),表示已透過「改進狀態管理」解決身份驗證問題。因此尚未更新最新 macOS 的用家應盡快更新。即使已更新也好,也建議在啟用屏幕分享時使用 VPN,進行多一重網絡保安防護。假若大家不確定自己的 macOS 版本是否最新版本的話,那就可以進入 Mac 電腦的系統設定,再選通用、軟件更新來檢查,並即更新至最新版本。

【熱門報道】

【網絡保安精選消息】

Source: MacRumors

黑客可繞過驗證,遙距控制 Mac 電腦,甚至利用受感染電腦進行門羅幣加密貨幣挖礦。

盡快更新 macOS 至最新版本。如已更新,啟用屏幕分享時建議使用 VPN 加強網絡保安。

相關文章

Page 1 of 9