荷兰国家网络安全中心发出警告称,被追踪为CVE-2026-65400的macOS Screen Sharing漏洞已被积极利用,攻击者借此入侵暴露于互联网的Mac,获取root权限并安装Monero挖矿软件。荷兰官员表示,多个开放5900端口的系统遭到滥用,并敦促用户更新苹果在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中提供的修复,因为相关风险已从理论漏洞转变为已被证实的实际利用。苹果表示,该漏洞源于不当的状态管理,使网络攻击者无需有效凭证即可绕过Screen Sharing身份验证,实际上获得了相当于对设备进行物理访问的控制能力。安全研究员Calif于2026年8月8日发布了一份概念验证,显示在启用Screen Sharing且无需知晓账户密码的情况下,该问题即可被利用。Huntress表示,这一弱点影响了Screen Sharing使用的Secure Remote Password流程,可能使Mac将未经身份验证的连接视为已通过验证;研究员Ryan Dowd则表示,通过Censys可以看到数以万计潜在易受攻击的主机。美国网络安全与基础设施安全局最初将该漏洞评级为7.1(满分10分),之后又上调至9.8。安全建议主要集中在为受影响的Mac打补丁、在不需要时禁用Screen Sharing,以及让5900端口不对公共互联网开放,或将其限制为基于VPN的远程支持等更安全的访问方式。