荷兰网络安全机构(Dutch cyber agency)发布警告称,黑客利用了 macOS 屏幕共享(Screen Sharing)功能中的一个漏洞,在受害设备上安装门罗币(Monero)挖矿程序。

该漏洞的严重性已得到美国官方确认,在 CVSS 评分体系中被评定为 9.8 分(满分 10 分),属于“严重”级别。安全专家建议用户立即更新 macOS 系统,以防范潜在攻击。

已确认事实:

  • 攻击者利用的是 macOS 屏幕共享功能中的漏洞。
  • 攻击目的包括在受害者设备上安装门罗币挖矿程序。
  • 该漏洞 CVSS 评分为 9.8,属严重级别。
  • 荷兰网络安全机构发布了相关警告。

合理推断:此类攻击若成功,攻击者可在不知情的情况下占用设备计算资源进行门罗币挖矿,同时也可能表明设备已被攻破,存在进一步恶意活动的风险。用户应优先更新系统,并检查设备是否存在异常高负载或挖矿相关进程。

此次事件再次表明,加密货币挖矿恶意软件正持续利用主流操作系统漏洞进行传播,对普通用户和加密资产持有者的设备安全构成威胁。