NewsLayer.com

PolicyCrypto

breaking

공격자들이 패치된 macOS 화면 공유 결함을 악용하여 암호화폐 채굴기 배포

공격자들이 패치된 macOS 화면 공유 결함을 악용하여 암호화폐 채굴기를 배포하고 있다고 Help Net Security가 전했습니다.

Help Net Security

Publisher

Aug 17, 2026 at 12:23 PM UTC · Updated 2달 전 · 1 분 소요

공격자들이 패치된 macOS 화면 공유 결함을 악용하여 암호화폐 채굴기 배포
Image via Help Net Security

Key Signal

15.7.9 Sequoia security update

Last Updated

2달 전

최근 패치된 Apple macOS의 보안 결함이 해커들에 의해 인증을 우회하고, 루트 권한을 획득하며, 암호화폐 채굴기를 설치하는 데 적극적으로 악용되고 있다고 네덜란드 국립 사이버 보안 센터(NCSC)가 경고했습니다.

CVE-2026-65400으로 추적되는 이 취약점은 공격자가 유효한 로그인 자격 증명 없이 macOS 화면 공유에 인증할 수 있도록 허용합니다.

Apple은 macOS Sequoia (15.7.9), Sonoma (14.8.9), Tahoe (26.6.1) 업데이트를 통해 이 문제를 해결했으며, macOS 사용자들에게 시스템 업그레이드를 권고했습니다.

Apple은 권고문에서 “상태 관리 개선을 통해 인증 문제가 해결되었습니다”라고 밝혔으며, 문제를 보고한 Bynario Atlas의 @__rev로 알려진 연구원 Alfredo Pesoli에게 감사를 표했습니다.

Apple의 패치 하루 뒤인 8월 7일, NCSC는 조직들에게 업데이트를 촉구하는 첫 번째 권고문을 발표했습니다. 당시에는 악용 사례가 보고되지 않았기 때문에 이 경고는 정보 제공 차원이었습니다. 하지만 5일 뒤인 8월 12일, 개념 증명(PoC) 코드가 공개되고 노출된 시스템에 대한 실제 공격 보고가 들어오기 시작하면서 해당 기관은 권고문의 심각도를 높였습니다.

NCSC는 “인터넷에서 5900 포트에 접근 가능한 여러 시스템에서 이 취약점의 실제 악용 사례가 관찰되었다는 보고를 받았습니다. 모든 경우에 영향을 받은 시스템에서 루트 권한이 획득되었고 Monero 암호화폐 채굴기가 설치되었습니다”라고 썼습니다.

즉시 패치할 수 없는 사용자는 시스템 설정을 열고 일반을 선택한 다음 공유에서 화면 공유 토글을 꺼서 수동으로 화면 공유를 비활성화할 수 있습니다.

NCSC는 공격이 시작된 시기, 피해 시스템 수, 공격자가 암호화폐 채굴기 설치 이외의 다른 행위를 했는지 여부 등 공격 범위에 대한 세부 정보는 공유하지 않았습니다.

Sourced by

Originally reported by Help Net Security

NewsLayer coverage based on externally reported material.

The Daily Brief

The onchain economy, before your day starts.

Curated markets, onchain insights, and key headlines — delivered every weekday morning.

Weekdays · Free · ~5 minute read

0

Applause

Was this article helpful?

Article Intelligence

Related Coverage

View all related

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium

Keep Reading

관련 기사