一個月前還被當成「以防萬一」發出的安全更新,現在成了荷蘭多台電腦上真實發生的入侵事件。根據 Ars Technica 報導,macOS 螢幕分享工具(Screen Sharing)的一項漏洞已在野外被實際利用,荷蘭國家網路安全中心(Netherlands National Cyber Security Centrum)發出警告,指出他們收到「多個系統」遭攻擊的通報,攻擊者在每個案例中都取得 root 權限,並上傳加密貨幣挖礦軟體。
這個編號 CVE-2026-65400 的漏洞,效果等同於攻擊者拿到了受害者電腦的實體使用權:只要 Screen Sharing 功能是開啟的,任何網路上的攻擊者都能利用漏洞,以任何帳號登入,完全不需要知道密碼。研究者 Calif(@calif_io)在 X 上發布的概念驗證(PoC)指出,他們是透過逆向工程 Apple 在 macOS 26.6.1 中一次「不尋常的」補丁,才拼湊出這項漏洞的樣貌。






