macOS 三個版本齊修 Screen Sharing 漏洞,開住遙距控制要更新
3C 產品

macOS 三個版本齊修 Screen Sharing 漏洞,開住遙距控制要更新

圖片:via MacRumors — https://www.macrumors.com/2026/08/06/apple-releases-macos-tahoe-26-6-1/
TechLab 編輯部(譯)·

攻擊者或可跳過登入驗證,Apple 暫未話漏洞已遭利用

三代 macOS 同日補同一個漏洞

Apple 喺 8 月 6 日推出 macOS Tahoe 26.6.1、Sequoia 15.7.9 同 Sonoma 14.8.9,三個版本都修補同一項 Screen Sharing 漏洞。Tahoe 26.6、Sequoia 15.7.8 同 Sonoma 14.8.8 先喺 7 月 27 日推出,相隔十日左右又有細更新;加上三份安全文件都只列出同一個 CVE,今次明顯係針對單一安全問題補漏,冇新功能要慢慢研究。

macOS 系統設定內嘅軟件更新畫面,顯示立即更新按鈕

圖片:Apple

Screen Sharing 漏洞實際影響咩

Apple 呢度講緊 macOS 內置嘅 Screen Sharing server。開啟之後,另一部電腦可以經 network 連入部 Mac,睇到桌面、開關 app、移動檔案同視窗,甚至重新啟動部機。今次 CVE-2026-65400 涉及認證流程;Apple 話,只要攻擊者身處連到 Screen Sharing 服務嘅網路,就可能唔使有效登入資料都通過認證。官方用改善狀態管理嘅方法修正問題,漏洞由 Bynario 嘅 Alfredo Pesoli 報告。

風險直接,但未去到網上任何人都入到

Apple 嘅字眼係「attacker on the network」,範圍窄過任何街外攻擊者隨時掃到你部 Mac。對方仍然要連得到 Screen Sharing 服務,例如身處同一網段、已接入公司 VPN,或者服務因設定出錯而直接對外開放。官方文件冇公開更多攻擊條件、嚴重程度評分或者示範程式,亦冇話漏洞已遭利用;暫時亦未見證據顯示有大規模攻擊,所以唔使當成已經爆發嘅災情,不過認證繞過本身已經值得盡快處理。

邊幾部 Mac 要裝更新

仍然運行 Tahoe、Sequoia 或 Sonoma 嘅 Mac,目標版本分別係 26.6.1、15.7.9 同 14.8.9。由三份文件同時列出同一 CVE,可以合理推斷問題至少唔限於 Tahoe 新版本,而係橫跨三代 macOS 嘅 Screen Sharing 元件。至於停留喺舊過 Sonoma 嘅系統,Apple 今輪發布清單冇列出相應補丁;呢個情況唔代表舊系統安全,只係 Apple 今次冇為佢提供同一項修正;用戶應該再確認部 Mac 可唔可以升級去較新版本。

去邊度更新,同埋點樣暫時收窄風險

安裝方法好直接:打開 系統設定 > 一般 > 軟件更新,等 Mac 檢查後安裝對應版本。趕唔切即時更新,又肯定暫時用唔着內置 Screen Sharing,可以先到 系統設定 > 一般 > 共享 關閉 Screen Sharing;按 Apple 使用指南,關閉後其他電腦正常情況下連唔到呢項服務。公司 IT 就要特別盤點長期開機、俾同事遙距支援,或者接入多人共用 network 嘅 Mac,唔好只更新日常用嘅手提電腦。

唔好同視像會議畫面分享撈亂

呢個 CVE 指向 macOS 系統設定內嘅 Screen Sharing,唔應該一口氣當成 FaceTime、Teams、Zoom 或其他 app 嘅畫面分享全部有漏洞。實際要做嘅仍然係更新 macOS;就算自己從未主動用過呢項功能,補丁亦值得裝,免得部機曾經為遙距支援開啟過設定,之後一直冇人記得關。今次更新內容細、牽涉認證又橫跨三代系統,冇乜理由長期拖住唔裝。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook