BlockBeats 뉴스, 8월 17일, 네덜란드 국가사이버보안센터(NCSC-NL) 확인에 따르면, 공격자들이 macOS 화면 공유 기능의 심각한 인증 취약점 CVE-2026-65400을 악용하여 인터넷에 노출된 Mac 기기를 공격하고 있습니다. 해당 취약점의 CVSS 점수는 9.8점으로, 공격자는 유효한 자격 증명 없이 인증을 우회하고 시스템 Root 권한을 획득할 수 있습니다.
NCSC-NL은 다수의 적극적 악용 보고를 접수했으며, 영향을 받은 기기의 5900 포트가 인터넷에서 직접 접근 가능하다고 밝혔습니다. 현재 확인된 사례에서 공격자들은 모두 Root 권한 획득에 성공했으며, 감염된 Mac 기기에 모네로(XMR) 채굴 프로그램을 배포했습니다.
애플은 최근 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9를 통해 해당 취약점을 수정했습니다. Security Affairs는 화면 공유를 활성화하고 아직 시스템을 업데이트하지 않은 사용자에게 가능한 한 빨리 업그레이드를 완료할 것을 권고하며, 당분간 업데이트가 불가능한 경우 화면 공유 기능을 비활성화하고 5900 포트가 인터넷에 노출되지 않도록 해야 한다고 경고했습니다.
