如果你用 Mac 管理加密资产,这个问题需要尽快处理。Apple 已于 8 月 6 日修补 macOS“屏幕共享”中的重大认证漏洞 CVE-2026-65400。根据 Apple 官方安全公告,只要目标 Mac 开启了屏幕共享,同一网络上的攻击者即使没有有效账号密码,也能登录这台电脑。
漏洞出在 screensharingd 的认证处理
这次问题出现在 macOS 的 screensharingd 服务。报道提到,该服务在处理安全远程密码(SRP)认证时,存在一段错误的消息长度验证逻辑,会返回一个过期的“成功”状态,让原本没有通过认证的连接被当成已完成认证。
结果是,攻击者不需要有效的 macOS 账号,也不需要旧版 VNC 密码,就能以任意账号身份登录。
PoC 显示可进一步获取 root 权限
资安研究人员公布的概念验证(PoC)显示,这个漏洞不止能绕过登录。报道称,攻击者还可借此任意读写文件、以 root 权限远程执行程序,甚至通过 LaunchDaemons 或 shell 启动文件留下持久化后门。
该漏洞由 Alfredo Pesoli 通过 Bynario Atlas 向 Apple 报告。Apple 表示,目前没有证据显示这一漏洞已被实际利用,完整技术文章预计稍后公开。
对加密资产自托管用户的风险更高
对把私钥、助记词或软件钱包保存在 Mac 上的自托管用户来说,这类端点漏洞风险尤其大。报道指出,一旦攻击者成功登录电脑,并以 root 权限读写文件,就等于绕过钱包密码和设备上的加密保护。
这类风险不发生在链上,但后果会直接落到链上资产控制权本身。
可采取的处理方式
Apple 已同步发布 3 个修补版本:macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9。使用相关系统的用户可直接更新。
如果平时没有使用屏幕共享,也可以前往“系统设置 → 通用 → 共享”将其关闭,以减少攻击面。
报道还提到,链新闻此前也曾报道 macOS 的另一个内核漏洞 CVE-2026-28952。对自托管用户而言,端点安全往往最容易被忽视,但一旦失守,影响也最直接。

