Apple ได้เปิดตัวแพตช์ฉุกเฉินสำหรับ macOS Sequoia, Sonoma และ Tahoe เพื่อแก้ไขข้อบกพร่องที่มีความเสี่ยงสูงในแอป Screen Sharing ช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถเลี่ยงผ่านการตรวจสอบสิทธิ์และรับการควบคุม Mac จากระยะไกลได้
เหตุฉุกเฉินด้านความมั่นคง
เมื่อวันที่ 7 สิงหาคม 2026 Apple ได้ออกชุดการอัปเดตความปลอดภัยเร่งด่วนที่ไม่ได้กำหนดไว้เพื่อแก้ไขช่องโหว่ที่สำคัญที่พบในแอปพลิเคชันการแชร์หน้าจอดั้งเดิมบนคอมพิวเตอร์ Mac ข้อบกพร่องนี้รุนแรงพอที่จะทำให้บริษัทดำเนินการอย่างรวดเร็วเพื่อให้การแก้ไข อาจเนื่องมาจากความสะดวกในการติดอาวุธ ตามคำอธิบายทางเทคนิคที่ Apple ระบุไว้ ช่องโหว่ดังกล่าวทำให้บุคคลที่ไม่ได้รับอนุญาตสามารถตรวจสอบสิทธิ์ในฟีเจอร์การแชร์หน้าจอได้โดยไม่ต้องใช้ข้อมูลรับรองที่ถูกต้อง ด้วยการข้ามอุปสรรคด้านความปลอดภัยหลักเหล่านี้ ผู้โจมตีสามารถสร้างเซสชันระยะไกลบนเครื่องเป้าหมาย และควบคุมระบบโฮสต์ได้อย่างมีประสิทธิภาพ เนื่องจากการแชร์หน้าจอเป็นยูทิลิตี้มาตรฐานสำหรับการเข้าถึงระยะไกลของผู้ดูแลระบบหรือการทำงานร่วมกัน การบายพาสที่จะลบข้อกำหนดรหัสผ่านจะเพิ่มพื้นผิวการโจมตีของ Mac ที่ใช้ซอฟต์แวร์เวอร์ชันที่ยังไม่ได้แพตช์อย่างมาก
ขอบเขตและผลกระทบของช่องโหว่
การเปิดตัวแพทช์ครอบคลุมการทำซ้ำระบบปฏิบัติการหลักสามครั้ง: macOS Tahoe, macOS Sonoma และ macOS Sequoia การอัปเดตเฉพาะที่จำเป็นในการรักษาความปลอดภัยเครื่องคือเวอร์ชัน 26.6.1 สำหรับ Tahoe, 14.8.9 สำหรับ Sonoma และ 15.7.9 สำหรับ Sequoia แอพการแชร์หน้าจอนั้นแม้จะเป็นคุณสมบัติที่มีมายาวนานในระบบนิเวศของ macOS แต่ก็ได้รับการทำซ้ำครั้งใหญ่ในปี 2023 ด้วยการเปิดตัว macOS Sonoma ผู้ใช้ที่ดูแลรักษาระบบเหล่านี้บนเครือข่ายเปิดหรือสาธารณะจะมีความเสี่ยงสูงสุด เนื่องจากอุปสรรคในการเข้าใช้งานของผู้โจมตีจะมีน้อยมากเมื่อเครื่องไม่ได้รับการป้องกันโดยการป้องกันไฟร์วอลล์ระดับองค์กรหรือในบ้าน ช่องโหว่ดังกล่าวอาจทำให้ผู้ประสงค์ร้ายสามารถดูไฟล์ส่วนบุคคลที่ละเอียดอ่อน เปลี่ยนแปลงการกำหนดค่าระบบ หรือติดตั้งมัลแวร์ถาวรได้ นอกจากนี้ เครื่องที่ถูกแย่งชิงยังสามารถใช้ประโยชน์เป็นส่วนหนึ่งของบอตเน็ตที่กว้างขึ้น โดยเปลี่ยนคอมพิวเตอร์ของผู้ใช้ให้เป็นแพลตฟอร์มสำหรับการโจมตีบนเครือข่ายเพิ่มเติมต่อบุคคลหรือองค์กรอื่น ๆ
การลดความเสี่ยงและการดำเนินการของผู้ใช้
แม้ว่าลักษณะการเลี่ยงการรับรองความถูกต้องจะมีลักษณะที่รุนแรง แต่ก็ยังไม่มีรายงานที่ได้รับการยืนยันว่าช่องโหว่นี้ถูกโจมตีอย่างแข็งขันในป่า การตัดสินใจของ Apple ที่จะผลักดันการอัปเดตเหล่านี้โดยไม่คาดคิดเน้นถึงแนวทางเชิงรุกด้านความปลอดภัย โดยมีเป้าหมายเพื่อปิดหน้าต่างแห่งโอกาสก่อนที่ผู้ไม่ประสงค์ดีจะสามารถวิศวกรรมย้อนกลับแพตช์และพัฒนาช่องโหว่ด้านฟังก์ชันได้ ขอแนะนำอย่างยิ่งให้ผู้ใช้อัปเดตอุปกรณ์ของตนทันทีเพื่อให้แน่ใจว่าได้รับการปกป้อง หากต้องการดำเนินการอัปเดต บุคคลควรไปที่แท็บ 'ทั่วไป' ภายใน 'การตั้งค่าระบบ' และเลือก 'การอัปเดตซอฟต์แวร์' การทำตามคำแนะนำเพื่อติดตั้งเวอร์ชันใหม่เป็นสิ่งสำคัญในการกำจัดภัยคุกคาม เนื่องจากเครื่องมือการแชร์หน้าจอให้สิทธิ์การเข้าถึงระบบในระดับลึกโดยธรรมชาติ การรักษาความสมบูรณ์ของคุณสมบัติเหล่านี้จึงเป็นสิ่งสำคัญในการป้องกันการรบกวนระดับผู้ดูแลระบบโดยไม่ได้รับอนุญาตบนอุปกรณ์ส่วนบุคคลและอุปกรณ์ระดับมืออาชีพ
⚖ The Balanced View
Concerns & criticism
ข้อกังวลหลักคือช่องโหว่การแชร์หน้าจอทำให้ระบบสามารถประนีประนอมได้โดยไม่ต้องใช้รหัสผ่าน เป็นการขจัดแนวป้องกันแรกสำหรับผู้ใช้ที่ต้องอาศัยคุณสมบัตินี้ในการจัดการเครื่องหลายเครื่องออกไปอย่างมีประสิทธิภาพ
→What's next
ผู้ใช้ควรตรวจสอบการตั้งค่า 'การอัปเดตซอฟต์แวร์' เพื่อให้แน่ใจว่ามีการใช้แพตช์ล่าสุดได้สำเร็จ ขอแนะนำให้ตรวจสอบการกำหนดค่าความปลอดภัยเครือข่ายทั่วไปเพื่อให้แน่ใจว่าการแชร์หน้าจอสามารถเข้าถึงได้โดยผู้ใช้และอุปกรณ์ที่เชื่อถือได้เท่านั้น