一个月前还被当成「以防万一」发出的安全更新,现在成了荷兰多台电脑上真实发生的入侵事件。根据 Ars Technica 报导,macOS 屏幕分享工具(Screen Sharing)的一项漏洞已在野外被实际利用,荷兰国家网络安全中心(Netherlands National Cyber Security Centrum)发出警告,指出他们收到「多个系统」遭攻击的通报,攻击者在每个案例中都取得 root 权限,并上传加密货币挖矿软件。
这个编号 CVE-2026-65400 的漏洞,效果等同于攻击者拿到了受害者电脑的实体使用权:只要 Screen Sharing 功能是打开的,任何网络上的攻击者都能利用漏洞,以任何帐号登录,完全不需要知道密码。研究者 Calif(@calif_io)在 X 上发布的概念验证(PoC)指出,他们是透过逆向工程 Apple 在 macOS 26.6.1 中一次「不寻常的」补丁,才拼凑出这项漏洞的样貌。






