한 달 전만 해도 '만일에 대비한' 조치로 배포됐던 보안 업데이트가 이제 네덜란드 여러 대의 컴퓨터에서 실제로 벌어진 침해 사고가 됐다. Ars Technica 보도에 따르면 macOS 화면 공유(Screen Sharing) 기능의 한 취약점이 실제로 악용되고 있으며, 네덜란드 국가 사이버보안센터(Netherlands National Cyber Security Centrum)는 '여러 시스템'이 공격받았다는 신고를 접수했다고 경고했다. 각 사례에서 공격자는 root 권한을 획득한 뒤 암호화폐 채굴 소프트웨어를 업로드한 것으로 나타났다.
CVE-2026-65400으로 명명된 이 취약점은 사실상 공격자가 피해자 컴퓨터의 물리적 접근 권한을 얻는 것과 같은 효과를 낸다. Screen Sharing 기능만 켜져 있으면 네트워크상의 누구든 이 취약점을 이용해 비밀번호를 전혀 몰라도 아무 계정으로나 로그인할 수 있다. 보안 연구자 Calif(@calif_io)가 X에 공개한 개념 증명(PoC)에 따르면, 그는 Apple이 macOS 26.6.1에서 배포한 '이례적인' 패치를 리버스 엔지니어링해 이 취약점의 실체를 밝혀냈다고 밝혔다.






