
macOS 三個版本齊修 Screen Sharing 漏洞,開住遙距控制要更新
攻擊者或可跳過登入驗證,Apple 暫未話漏洞已遭利用
三代 macOS 同日補同一個漏洞
Apple 喺 8 月 6 日推出 macOS Tahoe 26.6.1、Sequoia 15.7.9 同 Sonoma 14.8.9,三個版本都修補同一項 Screen Sharing 漏洞。Tahoe 26.6、Sequoia 15.7.8 同 Sonoma 14.8.8 先喺 7 月 27 日推出,相隔十日左右又有細更新;加上三份安全文件都只列出同一個 CVE,今次明顯係針對單一安全問題補漏,冇新功能要慢慢研究。

圖片:Apple
Screen Sharing 漏洞實際影響咩
Apple 呢度講緊 macOS 內置嘅 Screen Sharing server。開啟之後,另一部電腦可以經 network 連入部 Mac,睇到桌面、開關 app、移動檔案同視窗,甚至重新啟動部機。今次 CVE-2026-65400 涉及認證流程;Apple 話,只要攻擊者身處連到 Screen Sharing 服務嘅網路,就可能唔使有效登入資料都通過認證。官方用改善狀態管理嘅方法修正問題,漏洞由 Bynario 嘅 Alfredo Pesoli 報告。
風險直接,但未去到網上任何人都入到
Apple 嘅字眼係「attacker on the network」,範圍窄過任何街外攻擊者隨時掃到你部 Mac。對方仍然要連得到 Screen Sharing 服務,例如身處同一網段、已接入公司 VPN,或者服務因設定出錯而直接對外開放。官方文件冇公開更多攻擊條件、嚴重程度評分或者示範程式,亦冇話漏洞已遭利用;暫時亦未見證據顯示有大規模攻擊,所以唔使當成已經爆發嘅災情,不過認證繞過本身已經值得盡快處理。
邊幾部 Mac 要裝更新
仍然運行 Tahoe、Sequoia 或 Sonoma 嘅 Mac,目標版本分別係 26.6.1、15.7.9 同 14.8.9。由三份文件同時列出同一 CVE,可以合理推斷問題至少唔限於 Tahoe 新版本,而係橫跨三代 macOS 嘅 Screen Sharing 元件。至於停留喺舊過 Sonoma 嘅系統,Apple 今輪發布清單冇列出相應補丁;呢個情況唔代表舊系統安全,只係 Apple 今次冇為佢提供同一項修正;用戶應該再確認部 Mac 可唔可以升級去較新版本。
去邊度更新,同埋點樣暫時收窄風險
安裝方法好直接:打開 系統設定 > 一般 > 軟件更新,等 Mac 檢查後安裝對應版本。趕唔切即時更新,又肯定暫時用唔着內置 Screen Sharing,可以先到 系統設定 > 一般 > 共享 關閉 Screen Sharing;按 Apple 使用指南,關閉後其他電腦正常情況下連唔到呢項服務。公司 IT 就要特別盤點長期開機、俾同事遙距支援,或者接入多人共用 network 嘅 Mac,唔好只更新日常用嘅手提電腦。
唔好同視像會議畫面分享撈亂
呢個 CVE 指向 macOS 系統設定內嘅 Screen Sharing,唔應該一口氣當成 FaceTime、Teams、Zoom 或其他 app 嘅畫面分享全部有漏洞。實際要做嘅仍然係更新 macOS;就算自己從未主動用過呢項功能,補丁亦值得裝,免得部機曾經為遙距支援開啟過設定,之後一直冇人記得關。今次更新內容細、牽涉認證又橫跨三代系統,冇乜理由長期拖住唔裝。
參考來源
- MacRumors — Apple Releases macOS Tahoe 26.6.1 With Security Fixes — original report
- Apple:macOS Tahoe 26.6.1 安全內容 — 官方確認 Tahoe 受影響版本、CVE 編號、漏洞影響同修正方法。
- Apple:macOS Sequoia 15.7.9 安全內容 — 官方確認 Sequoia 亦修補同一項 Screen Sharing 漏洞。
- Apple:macOS Sonoma 14.8.9 安全內容 — 官方確認 Sonoma 亦受今次更新涵蓋。
- Apple security releases — 核對三個版本嘅發布日期、上一輪更新版本同 Apple 最新 macOS 記錄。
- Apple:Update macOS on Mac — 官方軟件更新路徑同安裝指引。
- Apple:Turn Mac screen sharing on or off — 解釋內置 Screen Sharing 能力、設定位置同關閉後嘅連線行為。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







