Apple现已公布今日推送的macOS Tahoe、macOS Sequoia、macOS Sonoma三款系统更新对应的安全详情,三款系统均修复了一处高危屏幕共享漏洞,以下为官方完整修复说明。
今日早些时候,Apple发布三款系统更新:macOS Sonoma 14.8.9、macOS Sequoia 15.7.9、macOS Tahoe 26.6.1,三款更新的初始日志仅标注包含重要安全修复,推荐全部用户安装。
如今Apple更新了官方安全公告页面,披露本次更新修复的漏洞详情:上述三代macOS存在同一程序缺陷,同一局域网内的攻击者无需合法账号凭证,就能完成屏幕共享功能的身份验证。
官方完整安全公告原文翻译:屏幕共享功能:适用系统:macOS Tahoe、macOS Sequoia、macOS Sonoma风险影响:同一网络环境下的攻击者,可绕过身份凭证验证接入屏幕共享服务问题说明:通过优化会话状态管理,修复该身份验证缺陷漏洞编号:CVE-2026-65400
目前暂无证据表明该漏洞已被黑客在真实网络环境中利用,但根据官方说明,攻击者可直接绕过屏幕共享的身份校验流程,远程入侵存在漏洞的Mac设备。
最终危害程度取决于设备自身设置与远程会话权限等级,入侵者能够查看设备屏幕、打开各类应用与文件,或是在设备上执行其他操作。
即便你平时从未开启屏幕共享功能,也建议尽快安装本次更新,Apple并未等待常规大型系统迭代,也未经过测试版预热,就同步为三代macOS推送紧急补丁,足以证明这次更新的重要性。
