macOS 曝高危漏洞:屏幕共享开启时或可无需密码远程登录

macOS 曝高危漏洞:屏幕共享开启时或可无需密码远程登录
macOS 曝高危漏洞:屏幕共享开启时或可无需密码远程登录

据动察 Beating 监测,安全研究员 Calif 发文披露,macOS 屏幕共享功能存在严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,网络攻击者可能利用该漏洞,使用任意账户登录电脑,无需知道密码。

研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,称已明确漏洞根本原因和利用方法,并发布了概念验证代码。

Apple 已在 macOS 26.6.1 中修复该漏洞,建议 Mac 用户尽快升级。完整技术分析报告预计将于明日发布。

该漏洞被定位为「Critical」级别。无需认证的远程代码执行可能使攻击者获得完整桌面控制权,属于桌面操作系统中风险极高的安全漏洞类型之一。

目前尚无证据表明该漏洞已在实际环境中被广泛利用。但鉴于概念验证代码已公开,未打补丁系统的风险正在上升。若暂时无法升级,建议在升级前关闭屏幕共享功能,作为临时缓解措施。

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容