Apple 本月初为三个macOS 版本推出更新,修补萤幕共享功能的严重保安漏洞。官方最初只表示更新包含重要保安修正,其后披露细节,指出网络上的攻击者可能在没有有效凭证的情况下通过萤幕共享完成认证。
Apple 本月推出macOS Sonoma 14.8.9、macOS Sequoia 15.7.9 及macOS Tahoe 26.6.1。更新说明原先只列出「重要保安修正」并建议所有用户安装,其后补充指,认证问题已透过改进状态管理解决。萤幕共享容许攻击者查看画面、开启应用程式与档案,甚至可以执行与实际持有已登入电脑时几乎相同的操作。
Apple 原先表示未有证据显示漏洞已遭实际利用,但情况已经改变。荷兰国家网络安全中心接获通报,指在多个可从互联网连接5900 连接埠的系统上,观察到有人主动利用此漏洞;受影响系统的root 帐户均曾被存取,并被植入Monero 加密货币挖矿程式。由于漏洞已遭主动利用,攻击者窃取凭证及其他资料的风险亦随之增加。
如用户正在使用上述任何macOS 版本,应立即更新。最佳做法是只在实际需要使用萤幕共享时才启用功能,并在每次使用完毕后随即关闭。用户可前往「系统设定> 一般> 共享」,切换「萤幕共享」开关。
上一篇:个人电脑,靠AI续命?