Pusat Keamanan Siber Nasional Belanda mengatakan bahwa penyerang mengeksploitasi kerentanan pada fitur Screen Sharing macOS milik Apple untuk mengambil alih perangkat dan menginstal perangkat lunak penambangan Monero. Menurut Odaily, beberapa sistem yang mengekspos port 5900 ke internet telah diserang, dengan penyerang memperoleh hak akses root.
Kekurangan tersebut, yang dilacak sebagai CVE-2026-65400, memiliki skor tingkat keparahan 7,1 dari 10 dan berawal dari kesalahan manajemen status dalam proses autentikasi, sehingga memungkinkan penyerang melewati verifikasi login tanpa kredensial yang valid. Kode proof-of-concept publik juga telah beredar.
Apple telah memperbaiki masalah tersebut di macOS Sequoia 15.7.9, Sonoma 14.8.9, dan Tahoe 26.6.1. NCSC menyarankan agar pengguna segera memperbarui sistem mereka dan menghindari mengekspos layanan berbagi layar secara langsung ke internet.
