macOS 屏幕共享曝认证漏洞,局域网内可免密码登录 Mac

macOS 屏幕共享曝认证漏洞,局域网内可免密码登录 Mac

N
News Editor
2026-08-08 15:16:33
Apple 于 8 月 6 日修补 macOS 屏幕共享重大认证漏洞 CVE-2026-65400。官方公告称,只要开启屏幕共享,同一网络内的攻击者无需有效账号密码即可登录设备。研究人员的 PoC 还显示,该漏洞可被用于读写文件、以 root 权限远程执行程序,并留下持久化后门。对于在 Mac 上保存私钥、助记词或软件钱包的自托管用户,风险尤为直接。

如果你用 Mac 管理加密资产,这个问题需要尽快处理。Apple 已于 8 月 6 日修补 macOS“屏幕共享”中的重大认证漏洞 CVE-2026-65400。根据 Apple 官方安全公告,只要目标 Mac 开启了屏幕共享,同一网络上的攻击者即使没有有效账号密码,也能登录这台电脑。

漏洞出在 screensharingd 的认证处理

这次问题出现在 macOS 的 screensharingd 服务。报道提到,该服务在处理安全远程密码(SRP)认证时,存在一段错误的消息长度验证逻辑,会返回一个过期的“成功”状态,让原本没有通过认证的连接被当成已完成认证。

结果是,攻击者不需要有效的 macOS 账号,也不需要旧版 VNC 密码,就能以任意账号身份登录。

PoC 显示可进一步获取 root 权限

资安研究人员公布的概念验证(PoC)显示,这个漏洞不止能绕过登录。报道称,攻击者还可借此任意读写文件、以 root 权限远程执行程序,甚至通过 LaunchDaemons 或 shell 启动文件留下持久化后门。

该漏洞由 Alfredo Pesoli 通过 Bynario Atlas 向 Apple 报告。Apple 表示,目前没有证据显示这一漏洞已被实际利用,完整技术文章预计稍后公开。

对加密资产自托管用户的风险更高

对把私钥、助记词或软件钱包保存在 Mac 上的自托管用户来说,这类端点漏洞风险尤其大。报道指出,一旦攻击者成功登录电脑,并以 root 权限读写文件,就等于绕过钱包密码和设备上的加密保护。

这类风险不发生在链上,但后果会直接落到链上资产控制权本身。

可采取的处理方式

Apple 已同步发布 3 个修补版本:macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9。使用相关系统的用户可直接更新。

如果平时没有使用屏幕共享,也可以前往“系统设置 → 通用 → 共享”将其关闭,以减少攻击面。

报道还提到,链新闻此前也曾报道 macOS 的另一个内核漏洞 CVE-2026-28952。对自托管用户而言,端点安全往往最容易被忽视,但一旦失守,影响也最直接。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。