华体会官方注册

设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复

2026/8/4 7:30:27 来源:IT之家 作者:漾仔 责编:漾仔

IT之家 8 月 4 日消息,据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,黑客仅通过网络连接即可完全控制目标 Mac,并以 root 最高权限读取和修改文件。苹果已在最新发布的 macOS 26.6 更新中悄悄修复该漏洞。

IT之家获悉,该漏洞存在于 macOS 系统屏幕共享功能后台守护进程 screensharingd 服务中,该服务在处理认证流程时存在缺陷:当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。

上述问题会导致 screensharingd 服务误认为用户已经完成身份验证,从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接为黑客建立一个拥有完整权限的明文会话,之后黑客即可利用苹果内置的文件传输协议,以 root 权限任意读取和写入文件。

此外,安全公告还指出,screensharingd 中存在另一个独立漏洞,与 SRP(Secure Remote Password,安全远程密码协议)登录验证有关。该漏洞可能允许黑客提交特制异常数据,使会话共享密钥被计算为可预测结果,从而实现另一种绕过密码认证的方式。

目前,所有运行 macOS 26.5 或更早版本、同时开启屏幕功能的 Mac 设备都处于风险之中。安全公司建议用户尽快升级至 macOS 26.6,如果一时无法更新,可先行关闭屏幕共享功能。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

华体会官方注册相关的文章

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 Win7之家 Win10之家

软媒旗下软件: 软媒华体会官方注册-华体会(中国)APP应用 魔方