技术库中心

Apple Issues Emergency Security Updates to Patch Mac Screen Sharing Flaw

By TechVaultHub 员工

苹果已经为 macOS Sequoia、Sonoma 和 Tahoe 发布了紧急补丁,以修复屏幕共享应用程序中的高风险缺陷。此漏洞可能允许攻击者绕过身份验证并获得对 Mac 的远程控制。

受影响的操作系统
macOS Tahoe、macOS 索诺玛、macOS 红杉
补丁版本号
塔霍 26.6.1、索诺玛 14.8.9、红杉 15.7.9
漏洞类型
屏幕共享中的身份验证绕过
确认
单一来源报告——尚未独立证实
Advertisement
1

安全紧急情况

2026 年 8 月 7 日,Apple 发布了一组紧急、计划外的安全更新,以解决在其 Mac 电脑上的本机屏幕共享应用程序中发现的重大漏洞。这个缺陷非常严重,以至于该公司迅速采取行动提供补救措施,可能是因为它很容易被武器化。根据苹果提供的技术描述,该漏洞使未经授权的一方无需有效凭据即可通过身份验证进入屏幕共享功能。通过绕过这些主要安全障碍,攻击者可以在目标计算机上建立远程会话,从而有效地获得对主机系统的完全控制。鉴于屏幕共享是用于管理或协作远程访问的标准实用程序,消除密码要求的绕过会显着增加运行未修补版本的软件的任何 Mac 的攻击面。

2

漏洞的范围和影响

此次补丁发布涵盖了操作系统的三个主要版本:macOS Tahoe、macOS Sonoma 和 macOS Sequoia。保护机器安全所需的具体更新为 Tahoe 版本 26.6.1、Sonoma 版本 14.8.9 和 Sequoia 版本 15.7.9。屏幕共享应用程序本身虽然是 macOS 生态系统中的一项长期功能,但随着 macOS Sonoma 的推出,它在 2023 年进行了重大迭代。在开放或公共网络上维护这些系统的用户面临的风险最高,因为当计算机没有家庭或企业级防火墙保护时,攻击者的进入障碍很小。该漏洞可能使恶意行为者能够查看敏感的个人文件、更改系统配置或安装持久性恶意软件。此外,被劫持的机器可以被用作更广泛的僵尸网络的一部分,将用户自己的计算机变成针对其他个人或组织进一步基于网络的攻击的平台。

3

风险缓解和用户操作

尽管这种身份验证绕过的性质很严重,但尚未有关于此漏洞在野外被积极利用的确认报告。苹果推出这些更新的决定出人意料地凸显了一种积极主动的安全方法,旨在在不良行为者对补丁进行逆向工程并开发功能漏洞之前关闭机会之窗。强烈建议用户立即更新他们的设备,以确保他们受到保护。要执行更新,个人应导航至“系统设置”中的“常规”选项卡,然后选择“软件更新”。按照提示安装新版本对于消除威胁至关重要。由于屏幕共享工具本质上授予深度系统访问权限,因此保持这些功能的完整性对于防止对个人和专业设备进行未经授权的管理级别干扰至关重要。

Advertisement

The Balanced View

Concerns & criticism

主要的担忧是,屏幕共享漏洞允许在没有密码的情况下完全破坏系统,从而有效地剥夺了依赖该功能管理多台计算机的用户的第一道防线。

What's next

用户应监控其“软件更新”设置,以确保成功应用最新补丁。还建议检查一般网络安全配置,以确保只有受信任的用户和设备才能访问屏幕共享。

📄 Sources

Frequently Asked Questions

#macos#apple#cybersecurity#software-update#screen-sharing#vulnerability-patch#macos-sequoia#macos-sonoma
Advertisement