Mac Screen Sharing 漏洞已有人利用:邊類設定高危、點更新同自保
Tech News

Mac Screen Sharing 漏洞已有人利用:邊類設定高危、點更新同自保

圖片:via Engadget — https://www.engadget.com/2238240/apple-screen-sharing-bug-has-been-seen-in-the-wild-please-update-macos/
TechLab 編輯部(譯)·

攻擊者要先連到分享服務,唔係所有 Mac 都可以隨時入侵

Apple 喺 8 月 6 日修補咗 macOS Screen Sharing 嘅認證漏洞 CVE-2026-65400,事隔幾日,件事已經由研究員示範變成真攻擊。荷蘭國家網絡安全中心 NCSC-NL 話,佢哋收到多宗系統遇襲報告,攻擊者全部取得 root 權限,再裝入 Monero 挖礦程式。公開 PoC 攻擊程式亦已出現,仲未更新嘅 Mac 唔適合再拖。

唔係所有 Mac 都可隔空任入

呢個漏洞可以繞過 Screen Sharing 登入認證,毋須有效密碼。不過攻擊要成立,Screen Sharing 要開住,攻擊者亦要經網絡接觸到部 Mac 嘅分享服務。NCSC-NL 見到嘅實際個案,全部都係 TCP 5900 直接對住互聯網開放。多數涉及 router port forwarding、防火牆設定或者辦公室遙距管理配置。

所以,普通家用 Mac 冇開 Screen Sharing、router 又冇將 5900 對外轉發,唔等於突然間任何人都可以由地球另一邊入機。不過 Apple 對漏洞嘅描述係「網絡上嘅攻擊者」,即使冇直接外露上網,同一公司網絡、VPN 或其他已經俾人控制嘅裝置仍可能成為攻擊起點。網絡唔外露只係減低即時風險,唔可以代替更新。

Mac Screen Sharing 漏洞已有人利用:邊類設定高危、點更新同自保

圖片:Wikimedia Commons — Ken Gagne(CC BY-SA 3.0)

三個 macOS 分支都有修補

Apple 官方列出嘅修補版本係 macOS Tahoe 26.6.1、macOS Sequoia 15.7.9 同 macOS Sonoma 14.8.9。用緊呢三個分支但版本低過以上數字,就仍然未有呢個修補;已升到相同或更新版本就包括修正。Apple 公告冇將更舊嘅 macOS 分支列入今次更新,舊 Mac 如果收唔到以上版本,唔好自行當作冇影響,應先關閉相關分享服務,再向公司 IT 或 Apple 查清楚支援安排。

要睇自己用緊咩版本,撳左上角  > About This Mac(關於此 Mac),畫面會顯示 macOS 名稱同版本號碼。跟住去 System Settings(系統設定)> General(一般)> Software Update(軟件更新),安裝系統提供嘅更新。公司管理嘅 Mac 如果按鈕俾管理政策鎖住,就要搵 IT 推送更新,唔好靠下載來源不明嘅安裝檔頂住先。

未更新到,先關 Screen Sharing

如果部 Mac 暫時更新唔到,去 System Settings > General > Sharing(分享),將 Screen Sharing(螢幕共享)關閉。Apple 說明頁亦講明,關閉後其他電腦就唔可以經呢項功能連入。平時根本冇用開遙距控制嘅人,可以長期保持關閉;只係偶爾幫屋企人整機,亦應用完即關,唔好為方便一直開住。

公司環境要再留意 Remote Management(遙距管理)。macOS 唔會畀 Screen Sharing 同 Remote Management 同時開啟,但兩者都關乎遙距控制,IT 唔應該淨係望一個開關就當完成檢查。亦要確認 router、防火牆同 VPN 冇將 TCP 5900 開放畀無關網絡;如要跨網絡管理 Mac,就應該用受控 VPN、限制連線來源,再保留完整存取記錄。

更新後都要檢查有冇中過招

NCSC-NL 報告入面,遇襲系統已經俾人取得 root 權限。呢類情況就算之後補返漏洞,之前裝入去嘅挖礦程式或其他後門都唔會自動消失。曾經將 5900 對外開放、又喺 8 月 6 日修補推出前後保持上線嘅公司 Mac,應交畀 IT 或保安人員檢查異常高 CPU 用量、陌生程序、登入記錄同持續啟動項目。其餘用家先核對版本同分享設定,幾分鐘已經可以處理最直接嘅風險。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook