macOS曝高危漏洞:屏幕共享開啓下無需密碼即可遠程登錄,Apple已修復,建議升級26.6.1版本

來源 Jinse_news
8月9日消息,安全研究員 Calif 發文披露 macOS 屏幕共享功能存在一個嚴重安全漏洞(CVE-2026-65400)。如果用戶電腦開啓了屏幕共享,任何網絡攻擊者都可以利用該漏洞使用任意賬戶登錄電腦,完全不需要知道密碼。研究人員對 Apple 發佈的 macOS 26.6.1 補丁進行了逆向工程,已明確漏洞的根本原因和利用方法併發布了概念驗證代碼。Apple 已在 macOS 26.6.1 版本中修復了此漏洞,所有 Mac 用戶應儘快將系統升級至該版本。完整的技術分析報告將在明日發佈。該漏洞被定位爲「Critical」級別——無需認證的遠程代碼執行意味着攻擊者可以獲得完整的桌面控制權,是桌面操作系統中最嚴重的安全漏洞類型之一。目前尚無證據表明該漏洞在實際環境中被廣泛利用,但鑑於概念驗證代碼已公開,未打補丁的系統面臨的風險正在快速上升。若用戶暫時無法升級,在升級前關閉屏幕共享功能可作爲臨時緩解措施。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
goTop
quote