CVE-2026-65400として追跡されているmacOSのScreen Sharingの脆弱性が、インターネットに公開されたMacを侵害し、root権限を取得してモネロのマイニングソフトをインストールするために活発に悪用されており、オランダ国家サイバーセキュリティセンターが警告を発した。オランダ当局は、ポート5900を公開していた複数のシステムが悪用されたとしたうえで、リスクが理論上の欠陥から実際の悪用が確認された段階へと移行したことを受け、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9に含まれるAppleの修正プログラムを適用するよう利用者に求めた。Appleによると、この不具合は不適切な状態管理に起因し、有効な認証情報がなくてもネットワーク上の攻撃者がScreen Sharingの認証を回避でき、事実上、そのマシンへの物理的アクセスに匹敵する制御を可能にする。セキュリティ研究者のCalifは8月8日に概念実証コードを公開し、Screen Sharingが有効で、かつアカウントのパスワードを知らなくてもこの問題を悪用できることを示した。Huntressは、この弱点がScreen Sharingで使われるSecure Remote Passwordプロセスに影響し、未認証の接続を認証済みとしてMacに扱わせる可能性があると述べた。一方、研究者のRyan Dowdは、Censys上で潜在的に脆弱なホストが数万件確認できたとした。米サイバーセキュリティ・インフラ安全保障庁は当初、この脆弱性を10点満点中7.1と評価していたが、その後9.8へ引き上げた。セキュリティ指針では、影響を受けるMacにパッチを適用すること、不要な場合はScreen Sharingを無効にすること、そしてポート5900をパブリックインターネットに開放しないか、VPNベースのリモートサポートのようなより安全なアクセス手段に制限することに重点が置かれている。