Mac Screen Sharing 連環漏洞:三代 macOS 要更新到邊個版本?
Tech News

Mac Screen Sharing 連環漏洞:三代 macOS 要更新到邊個版本?

圖片:via Engadget — https://www.engadget.com/2231939/psa-apple-macos-security-update-tahoe-sequoia-sonoma/
TechLab 編輯部(譯)·

Tahoe、Sequoia、Sonoma 風險有分別,VNC 用戶要多做一步

Apple 喺 7 月 27 日先推出 macOS Tahoe 26.6、Sequoia 15.7.8 同 Sonoma 14.8.8,修補一批 Screen Sharing Server 漏洞。點知隔咗十日左右,Engadget 報道 Apple 又推出 Tahoe 26.6.1、Sequoia 15.7.9 同 Sonoma 14.8.9,今次處理嘅問題係同一個網絡上嘅攻擊者,可能毋須有效憑證都登入到 Screen Sharing。換句話講,7 月底更新過一次都未夠,見到新版本就應該再裝。

而家應該裝邊個版本?

答案好直接:去「系統設定」>「一般」>「軟件更新」,安裝部 Mac 顯示嘅最新正式版本。用 Tahoe 26 嘅 Mac,最低應有 26.6,而家見到 26.6.1 就裝 26.6.1;留喺 Sequoia 15 嘅機,最低係 15.7.8,見到 15.7.9 就裝;Sonoma 14 同樣最低係 14.8.8,有 14.8.9 就揀後者。公司或者學校經 MDM 管理嘅 Mac,IT 團隊亦唔應該因為 7 月嗰輪已經批過更新,就當今次可以等下一個維護窗口。

Mac Screen Sharing 連環漏洞:三代 macOS 要更新到邊個版本?

圖片:Wikimedia Commons — Ken Gagne(CC BY-SA 3.0)

7 月嗰批其實有幾個漏洞

RSS 摘要容易令人以為得一個 Screen Sharing 漏洞,但 Apple 三份公告列出嘅項目唔相同。Tahoe 26.6 修補三項:app 攔截原本屬於另一個程序嘅網絡連線、遙距攻擊者令服務停止運作,同 app 存取用戶敏感資料。Sequoia 15.7.8 有頭兩項,另外仲修補本機攻擊者取得舊式 VNC 密碼嘅問題。Sonoma 14.8.8 就四項都有,風險面最闊。

舊式 VNC 用戶要換埋密碼

macOS Screen Sharing 支援 VNC,方便非 Apple 客戶端連入,預設會用 TCP 5900 port。Apple 嘅設定入面亦有「VNC viewers may control screen with password」選項。如果 Sequoia 或 Sonoma 曾經開過呢個功能,單靠裝更新只係堵住漏洞;原有密碼可能已經外洩,所以更新後應該換一個全新密碼。同時將「Allow access for」收窄至指定帳戶,唔好畀所有用戶登入,仲唔好直接將 5900 port 暴露喺公網。

未能即刻更新,可以先縮細入口

趕唔切更新嘅話,可按 Apple Screen Sharing 設定指引,去「系統設定」>「一般」>「共享」,暫時關閉 Screen Sharing;公司環境亦要檢查 Remote Management、VPN 規則同防火牆有冇放行相關連線。平時完全冇遙距控制部 Mac,關掉服務影響唔大;用佢做遙距支援、課室管理、無頭 Mac mini 或家中 server,就應該先更新,再確認獲准登入嘅帳戶同 VNC 密碼。

暫時冇證據顯示正俾人大規模利用

Apple 7 月三份安全公告冇話上述 CVE 已俾人主動利用,8 月呢次跟進更新亦未見官方確認攻擊正在爆發,所以唔應該寫成零日攻擊。不過,今次更新冇經平常嘅開發者同公開測試階段,加上漏洞牽涉 Screen Sharing 身份驗證,最好盡快處理。尤其係公司、學校同長期開住遙距桌面嘅 server,管理員就算撳咗「稍後提醒」,都要記得返去裝更新。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook