Apple 已公佈今日推出的 macOS Tahoe、Sequoia 及 Sonoma 更新之保安詳情,三個版本均修補一個嚴重的螢幕共享漏洞。以下是 Apple 修補的內容。
Apple 今日發佈 macOS Sonoma 14.8.9、macOS Sequoia 15.7.9 及 macOS Tahoe 26.6.1,三個版本的發佈說明僅表示提供「重要保安修正」,並建議所有用戶安裝。Apple 其後更新保安發佈頁,披露三個 macOS 版本均修復一個可讓「網絡上的攻擊者」在沒有有效憑證的情況下通過螢幕共享驗證的問題。保安公告列明,此漏洞已透過改善狀態管理處理認證問題,CVE 編號為 CVE-2026-65400,由 Alfredo Pesoli(@__rev)經 Bynario Atlas(bynar.io)報告。
目前未有跡象顯示漏洞曾遭實際利用,但 Apple 的描述顯示,攻擊者可以繞過螢幕共享的認證檢查,遙距存取受影響的 Mac。視乎系統配置及工作階段獲授予的權限,攻擊者可能查看螢幕、開啟應用程式與檔案,或在 Mac 上執行其他操作。
即使不使用螢幕共享,也最好盡快安裝更新,因為 Apple 認為漏洞嚴重到無需預先進行 beta 測試,也無需等待下一輪大型系統更新,便在三個 macOS 版本上修補。更多詳情可查閱 Apple 的保安更新頁面。

| 時間 | 分享(原讚與享) | 評論 | 回應(讚與心情) | 外掛評論 |
|---|