ช่องโหว่ Screen Sharing บน macOS เปิดช่องแฮ็กเกอร์ยึดเครื่อง Apple ขุด Monero หน่วยงานไซเบอร์เนเธอร์แลนด์เตือน
17 August 2026ข่าวโดย Rawiwarn Owattasanee

ช่องโหว่ Screen Sharing บน macOS เปิดช่องแฮ็กเกอร์ยึดเครื่อง Apple ขุด Monero หน่วยงานไซเบอร์เนเธอร์แลนด์เตือน

หน่วยงานความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC-NL) ออกแถลงการณ์เตือนว่า แฮ็กเกอร์กำลังใช้ช่องโหว่ร้ายแรงในฟีเจอร์ Screen Sharing ของ macOS เพื่อเจาะเข้าเครื่อง Mac ที่เปิดพอร์ตเชื่อมต่อไว้บนอินเทอร์เน็ต แล้วติดตั้งมัลแวร์ขุดเหรียญ Monero (XMR) โดยทุกกรณีที่มีการแจ้งเข้ามา ผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับ Root ได้สำเร็จ ตามรายงานของ The Block ซึ่งอ้างอิงการยืนยันจากบริษัทความปลอดภัยไซเบอร์ Huntress ด้วย

 

🔓 ช่องโหว่นี้คืออะไร เกิดจากจุดไหน

 

ช่องโหว่นี้มีรหัส CVE-2026-65400 อยู่ในตัว screensharingd ซึ่งเป็น System Daemon (โปรแกรมเบื้องหลังของระบบปฏิบัติการ) ที่ควบคุมฟีเจอร์รีโมทเดสก์ท็อปในตัวของ macOS จุดที่อันตรายคือช่องโหว่นี้เกิดขึ้น "ก่อน" ขั้นตอนยืนยันตัวตน (Pre-Authentication) ทำให้ระบบเข้าใจผิดว่าการเชื่อมต่อที่ไม่ได้รับอนุญาตเป็นผู้ใช้ที่ยืนยันตัวตนแล้ว ข้ามการใส่รหัสผ่านไปได้เลย ซึ่งหมายความว่าต่อให้เจ้าของเครื่องเปลี่ยนรหัสผ่านใหม่ก็ไม่ช่วยอะไร เครื่องที่เสี่ยงคือเครื่อง Mac ที่เปิดพอร์ต 5900 เชื่อมต่อกับอินเทอร์เน็ตโดยตรง ซึ่งส่วนใหญ่เป็นเครื่อง Apple แบบ Bare-Metal ที่ให้เช่าใช้งานผ่านผู้ให้บริการโฮสติ้ง

 

📅 ไทม์ไลน์การโจมตี

 

Apple ออกแพตช์อุดช่องโหว่นี้ไปตั้งแต่วันที่ 6 สิงหาคมที่ผ่านมา ผ่านการอัปเดตเป็น macOS Tahoe 26.6.1, Sequoia 15.7.9 หรือ Sonoma 14.8.9 ก่อนที่ NCSC-NL จะออกมายืนยันเมื่อวันที่ 12 สิงหาคมว่าพบการโจมตีจริงในวงกว้าง ต่อมาหน่วยงาน CISA ของสหรัฐฯ ปรับเพิ่มระดับความรุนแรงของช่องโหว่นี้จาก 7.1 เป็น 9.8 คะแนนเต็ม 10 ตามมาตรฐาน CVSS เมื่อวันศุกร์ที่ 15 สิงหาคมที่ผ่านมา สะท้อนว่าสถานการณ์ยังคงร้ายแรงต่อเนื่อง แม้จะมีแพตช์ออกมาแล้วกว่าหนึ่งสัปดาห์ก็ตาม

 

⛏️ ทำไมต้องเป็น Monero

 

แฮ็กเกอร์มักเลือกขุด Monero เพราะสามารถขุดได้ด้วยคอมพิวเตอร์ทั่วไป ไม่ต้องใช้อุปกรณ์เฉพาะทางแบบ Bitcoin อีกทั้งคุณสมบัติความเป็นส่วนตัวสูงของเครือข่ายยังช่วยปกปิดตัวตนของผู้ขุดได้ดีกว่าเหรียญอื่น เครือข่าย Monero ปล่อยเหรียญใหม่ราว 432 XMR ต่อวัน คิดเป็นมูลค่าประมาณ 179,000 ดอลลาร์ กระจายให้กับผู้ขุดทั้งหมดในเครือข่าย ขณะที่ราคา XMR ณ เวลาที่ The Block รายงานอยู่ที่ 415.82 ดอลลาร์ เพิ่มขึ้น 3.7% ในรอบ 24 ชั่วโมง

 

🛡️ ใครเสี่ยง และควรทำอย่างไร

 

Ryan Dowd นักวิจัยด้านความปลอดภัยจาก Huntress ระบุว่า "ใครก็ตามที่ใช้งานฟีเจอร์ Screen Sharing ของ Apple บน macOS เวอร์ชันที่รองรับ ต้องอัปเดตแพตช์ความปลอดภัยล่าสุดทันที" โดย Dowd ค้นพบผ่านเครื่องมือค้นหา Censys ว่ามีเครื่องที่เสี่ยงต่อการถูกโจมตีอยู่ "หลายหมื่นเครื่อง" ส่วนใหญ่เป็นเครื่อง Apple แบบ Bare-Metal ที่โฮสต์อยู่บนเซิร์ฟเวอร์ระยะไกล ทางออกที่ Apple แนะนำมีสองทาง คือติดตั้งแพตช์อัปเดตเป็นเวอร์ชันล่าสุดทันที หรือถ้ายังทำไม่ได้ให้ปิดการใช้งาน Screen Sharing ไปก่อน เนื่องจากการเปลี่ยนรหัสผ่านเพียงอย่างเดียวไม่สามารถป้องกันการโจมตีรูปแบบนี้ได้

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
เหตุการณ์นี้สืบเนื่องจากที่เราเคยรายงานไว้ก่อนหน้านี้
👉 เตือน!!! แฮ็คเกอร์แอบเผยแพร่มัลแวร์ขุด Monero (XMR) ผ่าน Youtube

🔗 อ้างอิงต้นฉบับ: The Block / theblock.co

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict:
ช่องโหว่นี้น่ากังวลเพราะเกิดก่อนขั้นตอนยืนยันตัวตน ทำให้มาตรการพื้นฐานอย่างการตั้งรหัสผ่านที่แข็งแรงใช้ไม่ได้ผล องค์กรหรือนักพัฒนาไทยที่ใช้เครื่อง Mac เป็นเซิร์ฟเวอร์เปิดให้เข้าถึงผ่าน Screen Sharing ควรตรวจสอบและอัปเดตระบบทันที โดยเฉพาะเครื่องที่เช่าใช้งานผ่านผู้ให้บริการโฮสติ้งต่างประเทศซึ่งมักถูกมองข้ามเรื่องแพตช์ความปลอดภัย เคสนี้ยังตอกย้ำว่าการขุด Monero แบบไม่ได้รับอนุญาต (Cryptojacking) ยังเป็นโมเดลโจมตีที่แฮ็กเกอร์นิยมใช้ต่อเนื่อง เพราะทำกำไรได้โดยแทบไม่ต้องเปิดเผยตัวตน

 

Tags / คีย์เวิร์ด SEO: Monero, XMR, Cryptojacking, macOS, Apple, CVE-2026-65400, Cybersecurity

— รายงานโดยทีมข่าว Bitcoinaddict.com