Apple 最近针对三个版本的 macOS 发布了更新,指出已修补 macOS Tahoe、Sequoia 及 Sonoma 中的一个严重屏幕共享漏洞。当时并未显示该安全缺陷正在被利用,但现在已出现相关情况,因此如果您尚未更新您的 Mac,建议尽快进行更新。
本月初,Apple 发布了 macOS Sonoma 14.8.9、macOS Sequoia 15.7.9 及 macOS Tahoe 26.6.1,最初的发布说明仅指出这些更新提供了“重要安全修复”,并建议所有用户进行更新。随后,公司扩展了相关内容。影响:网络上的攻击者可能能够在没有有效凭证的情况下进行屏幕共享的身份验证。描述:已通过改进状态管理来解决身份验证问题。
Apple 修补屏幕共享漏洞以增强安全性
屏幕共享当然是安全漏洞中最危险的功能之一,因为它可能使攻击者能够查看您的屏幕、打开应用程序和文件,甚至进行他们若拥有您登录设备的实体访问时能做的几乎所有事情。当时,Apple 表示没有证据显示该漏洞在野外被利用,但根据 Arstechnica 的报道,情况已经改变。荷兰国家网络安全中心收到通知,指出在多个系统上观察到该漏洞的主动滥用,这些系统的 5900 标准端口可以从互联网访问。
该机构警告,“在所有这些情况下,root 已被访问,并且安装了一个 Monero 加密货币挖掘器。”
该网站指出,该漏洞的主动利用提高了攻击者盗取凭证等风险。如果您正在运行这些版本的 macOS,且尚未进行更新,应立即进行更新。此外,最佳做法是确保屏幕共享仅在您主动想要使用该功能时启用。您可以通过访问系统设置 > 一般 > 共享,开启或关闭屏幕共享的开关,并在会话结束后立即禁用该功能。
经认证的翻新 Apple 产品在 apple.com 上可享 15% 折扣,官方 Apple Store 亦在 Amazon 上有优惠,此外还有折扣的 AirPods Pro 3、无线 CarPlay 适配器、10 年 AirTag 电池盒及 Logitech MX Master 4 for Mac。
| 项目 | 规格 |
|---|---|
| macOS 版本 | Sonoma 14.8.9 / Sequoia 15.7.9 / Tahoe 26.6.1 |

