macOS 屏幕共享出漏洞了

3 天前
 fbzl

今天打开终端时提示:

/etc/zshenv:2: parse error near 'disown'

一看这个报错,我就感觉又出问题了。

其实 8 月份已经中过一次,当时没找到具体原因,还以为是 AI 写的代码有问题。用 Codex 查了很久也没定位到入口,最后只是把病毒清理掉,这件事就不了了之了。

今天再次出现后,我重新用 Codex 分析,这次找到了比较明确的线索:

系统日志显示,今天( 10 月 2 日) 14:14:22 和 14:37:41 ,该地址两次成功通过屏幕共享认证为 root 。第二次登录后立即出现多次文件传输;同一秒,`/var/tmp/.xm4`、`/etc/zshenv` 和 `/Library/LaunchDaemons/com.apple.metadata.fetch.plist` 的文件状态发生变更。时间和行为高度吻合,基本可以判断这些文件是通过这次连接投放的。

这时候才想到,我之前好像用 frp 把屏幕共享端口暴露到了公网,于是马上把 frp 服务关掉了。

查下来应该和 CVE-2026-65400 有关,目前 macOS 26.6.1 / 15.7.9 / 14.8.9 已经修复。

如果还没有更新系统,同时开启了 macOS 屏幕共享,并且通过 frp 、端口转发之类的方式暴露到公网,建议尽快检查一下。

这个漏洞不需要正常登录密码就可能修改文件,攻击者可以借此写入启动项并安装挖矿程序。

2341 次点击
所在节点    macOS
3 条回复
dilidilid
3 天前
FRP 是非常危险的公网暴露方式,大部分用途还是用 VPN 组网吧
fbzl
3 天前
@dilidilid #1 是的, 端口已经全关了, 使用本地 AI 测试复现了
freefcw
2 天前
frp 我从来只敢反代到本地,不允许外网直接访问

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1246148

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX