攻撃者がmacOSの画面共有の脆弱性(CVE-2026-65400)を悪用し、Moneroマイニングソフトウェアをインストール
オランダ国家サイバーセキュリティセンター(NCSC)によると、脅威アクターがmacOSの画面共有機能の脆弱性を悪用してシステムに侵入し、Moneroの暗号資産マイニングソフトウェアを展開しています。この脆弱性はCVE-2026-65400として追跡されており、深刻度は10段階中7.1です。認証エラーに起因するもので、攻撃者は有効な認証情報を使わずにログイン認証を回避できます。ポート5900を外部に公開していた複数のシステムが侵害され、攻撃者はroot権限を取得しています。AppleはmacOS Sequoia 15.7.9、Sonoma 14.8.9、Tahoe 26.6.1で修正パッチをリリースしました。
GateNews·08-17 14:01
