macOS Screen Sharing 严重漏洞可实现远程 root 访问

图片: Tom's Hardware
简要回答
macOS Screen Sharing 中的严重漏洞 CVE-2026-65400 允许攻击者绕过身份验证并获取设备的 root 访问权限。
荷兰国家网络安全中心(NCSC-NL)的专家发现,攻击者正在积极利用 macOS Screen Sharing 中的 CVE-2026-65400 漏洞入侵苹果设备。攻击针对开放 5900 端口的 Mac,攻击者通过该端口获取 root 访问权限并安装门罗币挖矿软件。
苹果于 8 月 6 日为 macOS Tahoe、Sequoia 和 Sonoma 发布了紧急补丁。然而,8 月 14 日,美国网络安全与基础设施安全局(CISA)将该漏洞的严重性评级提高至 CVSS 9.8 分。这是因为攻击无需任何权限,且可完全控制系统,包括数据的机密性、完整性和可用性。CISA 此前将该漏洞评为 7.1 分,但在公开漏洞利用证明后重新评估了攻击向量。
NCSC-NL 警告称,该漏洞的概念验证(PoC)代码已公开,且已在多个未受保护的系统上观察到攻击。漏洞的技术细节在 Black Hat 大会上公布,研究人员展示了如何利用人工智能绕过 Apple M5 芯片的安全机制。
Screen Sharing 是 macOS 内置的基于 VNC 的远程访问功能,默认情况下处于禁用状态。该漏洞允许攻击者在无需凭据的情况下进行身份验证。无法安装更新的用户建议在系统设置中禁用 Screen Sharing。
这是一个月内修复的第二个 Screen Sharing 漏洞。之前的漏洞(CVE-2026-43760)需要有效凭据才能利用,而新漏洞则允许完全绕过身份验证。
常见问题
- macOS 中的 CVE-2026-65400 漏洞是什么?
- 这是 Screen Sharing 功能中的一个漏洞,允许攻击者绕过身份验证并获取 Mac 的 root 访问权限。攻击者利用该漏洞安装恶意软件,例如加密货币挖矿程序。
- 如何防范此漏洞?
- 需安装最新的 macOS 更新:Tahoe 26.6.1、Sequoia 15.7.9 或 Sonoma 14.8.9。若无法更新,请在系统设置中禁用 Screen Sharing。
- CISA 为何将漏洞评级提高至 9.8?
- 该机构重新评估了攻击向量:利用此漏洞无需任何权限,且可完全控制系统,包括数据的机密性、完整性和可用性。这使得该漏洞极其危险,适合用于大规模攻击。
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml