TechVaultHub

Apple Issues Emergency Security Updates to Patch Mac Screen Sharing Flaw

By เจ้าหน้าที่ TechVaultHub

Apple ได้เปิดตัวแพตช์ฉุกเฉินสำหรับ macOS Sequoia, Sonoma และ Tahoe เพื่อแก้ไขข้อบกพร่องที่มีความเสี่ยงสูงในแอป Screen Sharing ช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถเลี่ยงผ่านการตรวจสอบสิทธิ์และรับการควบคุม Mac จากระยะไกลได้

ระบบปฏิบัติการที่ได้รับผลกระทบ
macOS ทาโฮ, macOS Sonoma, macOS Sequoia
หมายเลขเวอร์ชันแพทช์
ทาโฮ 26.6.1, โซโนมา 14.8.9, เซควาญ่า 15.7.9
ประเภทช่องโหว่
บายพาสการรับรองความถูกต้องในการแชร์หน้าจอ
การยืนยัน
รายงานจากแหล่งเดียว — ยังไม่ได้รับการยืนยันโดยอิสระ
Advertisement
1

เหตุฉุกเฉินด้านความมั่นคง

เมื่อวันที่ 7 สิงหาคม 2026 Apple ได้ออกชุดการอัปเดตความปลอดภัยเร่งด่วนที่ไม่ได้กำหนดไว้เพื่อแก้ไขช่องโหว่ที่สำคัญที่พบในแอปพลิเคชันการแชร์หน้าจอดั้งเดิมบนคอมพิวเตอร์ Mac ข้อบกพร่องนี้รุนแรงพอที่จะทำให้บริษัทดำเนินการอย่างรวดเร็วเพื่อให้การแก้ไข อาจเนื่องมาจากความสะดวกในการติดอาวุธ ตามคำอธิบายทางเทคนิคที่ Apple ระบุไว้ ช่องโหว่ดังกล่าวทำให้บุคคลที่ไม่ได้รับอนุญาตสามารถตรวจสอบสิทธิ์ในฟีเจอร์การแชร์หน้าจอได้โดยไม่ต้องใช้ข้อมูลรับรองที่ถูกต้อง ด้วยการข้ามอุปสรรคด้านความปลอดภัยหลักเหล่านี้ ผู้โจมตีสามารถสร้างเซสชันระยะไกลบนเครื่องเป้าหมาย และควบคุมระบบโฮสต์ได้อย่างมีประสิทธิภาพ เนื่องจากการแชร์หน้าจอเป็นยูทิลิตี้มาตรฐานสำหรับการเข้าถึงระยะไกลของผู้ดูแลระบบหรือการทำงานร่วมกัน การบายพาสที่จะลบข้อกำหนดรหัสผ่านจะเพิ่มพื้นผิวการโจมตีของ Mac ที่ใช้ซอฟต์แวร์เวอร์ชันที่ยังไม่ได้แพตช์อย่างมาก

2

ขอบเขตและผลกระทบของช่องโหว่

การเปิดตัวแพทช์ครอบคลุมการทำซ้ำระบบปฏิบัติการหลักสามครั้ง: macOS Tahoe, macOS Sonoma และ macOS Sequoia การอัปเดตเฉพาะที่จำเป็นในการรักษาความปลอดภัยเครื่องคือเวอร์ชัน 26.6.1 สำหรับ Tahoe, 14.8.9 สำหรับ Sonoma และ 15.7.9 สำหรับ Sequoia แอพการแชร์หน้าจอนั้นแม้จะเป็นคุณสมบัติที่มีมายาวนานในระบบนิเวศของ macOS แต่ก็ได้รับการทำซ้ำครั้งใหญ่ในปี 2023 ด้วยการเปิดตัว macOS Sonoma ผู้ใช้ที่ดูแลรักษาระบบเหล่านี้บนเครือข่ายเปิดหรือสาธารณะจะมีความเสี่ยงสูงสุด เนื่องจากอุปสรรคในการเข้าใช้งานของผู้โจมตีจะมีน้อยมากเมื่อเครื่องไม่ได้รับการป้องกันโดยการป้องกันไฟร์วอลล์ระดับองค์กรหรือในบ้าน ช่องโหว่ดังกล่าวอาจทำให้ผู้ประสงค์ร้ายสามารถดูไฟล์ส่วนบุคคลที่ละเอียดอ่อน เปลี่ยนแปลงการกำหนดค่าระบบ หรือติดตั้งมัลแวร์ถาวรได้ นอกจากนี้ เครื่องที่ถูกแย่งชิงยังสามารถใช้ประโยชน์เป็นส่วนหนึ่งของบอตเน็ตที่กว้างขึ้น โดยเปลี่ยนคอมพิวเตอร์ของผู้ใช้ให้เป็นแพลตฟอร์มสำหรับการโจมตีบนเครือข่ายเพิ่มเติมต่อบุคคลหรือองค์กรอื่น ๆ

3

การลดความเสี่ยงและการดำเนินการของผู้ใช้

แม้ว่าลักษณะการเลี่ยงการรับรองความถูกต้องจะมีลักษณะที่รุนแรง แต่ก็ยังไม่มีรายงานที่ได้รับการยืนยันว่าช่องโหว่นี้ถูกโจมตีอย่างแข็งขันในป่า การตัดสินใจของ Apple ที่จะผลักดันการอัปเดตเหล่านี้โดยไม่คาดคิดเน้นถึงแนวทางเชิงรุกด้านความปลอดภัย โดยมีเป้าหมายเพื่อปิดหน้าต่างแห่งโอกาสก่อนที่ผู้ไม่ประสงค์ดีจะสามารถวิศวกรรมย้อนกลับแพตช์และพัฒนาช่องโหว่ด้านฟังก์ชันได้ ขอแนะนำอย่างยิ่งให้ผู้ใช้อัปเดตอุปกรณ์ของตนทันทีเพื่อให้แน่ใจว่าได้รับการปกป้อง หากต้องการดำเนินการอัปเดต บุคคลควรไปที่แท็บ 'ทั่วไป' ภายใน 'การตั้งค่าระบบ' และเลือก 'การอัปเดตซอฟต์แวร์' การทำตามคำแนะนำเพื่อติดตั้งเวอร์ชันใหม่เป็นสิ่งสำคัญในการกำจัดภัยคุกคาม เนื่องจากเครื่องมือการแชร์หน้าจอให้สิทธิ์การเข้าถึงระบบในระดับลึกโดยธรรมชาติ การรักษาความสมบูรณ์ของคุณสมบัติเหล่านี้จึงเป็นสิ่งสำคัญในการป้องกันการรบกวนระดับผู้ดูแลระบบโดยไม่ได้รับอนุญาตบนอุปกรณ์ส่วนบุคคลและอุปกรณ์ระดับมืออาชีพ

Advertisement

The Balanced View

Concerns & criticism

ข้อกังวลหลักคือช่องโหว่การแชร์หน้าจอทำให้ระบบสามารถประนีประนอมได้โดยไม่ต้องใช้รหัสผ่าน เป็นการขจัดแนวป้องกันแรกสำหรับผู้ใช้ที่ต้องอาศัยคุณสมบัตินี้ในการจัดการเครื่องหลายเครื่องออกไปอย่างมีประสิทธิภาพ

What's next

ผู้ใช้ควรตรวจสอบการตั้งค่า 'การอัปเดตซอฟต์แวร์' เพื่อให้แน่ใจว่ามีการใช้แพตช์ล่าสุดได้สำเร็จ ขอแนะนำให้ตรวจสอบการกำหนดค่าความปลอดภัยเครือข่ายทั่วไปเพื่อให้แน่ใจว่าการแชร์หน้าจอสามารถเข้าถึงได้โดยผู้ใช้และอุปกรณ์ที่เชื่อถือได้เท่านั้น

Frequently Asked Questions

#macos#apple#cybersecurity#software-update#screen-sharing#vulnerability-patch#macos-sequoia#macos-sonoma
Advertisement