安全研究员 Calif 披露,macOS 屏幕共享功能存在一个严重安全漏洞,编号为 CVE-2026-65400。
据动察 Beating 监测,如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,且不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已确认漏洞的根本原因和利用方法,并发布了概念验证代码。
Apple 已在 26.6.1 版本修复
Apple 已在 macOS 26.6.1 版本中修复这一漏洞,所有 Mac 用户应尽快升级至该版本。完整的技术分析报告将在明日发布。
该漏洞被定为“Critical”级别。文中称,无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,这是桌面操作系统中最严重的安全漏洞类型之一。
未升级设备风险上升
目前尚无证据表明该漏洞已在实际环境中被广泛利用,但由于概念验证代码已经公开,未打补丁系统面临的风险正在快速上升。若用户暂时无法升级,可在升级前先关闭屏幕共享功能,作为临时缓解措施。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

