macOS 螢幕共享嚴重漏洞 已遭主動利用

標題: macOS 螢幕共享嚴重漏洞 已遭主動利用


作者: Doris
發表時間: 2026-08-17 19:43:53

Apple 消息 Content Daily 主頁新聞熱話 流動情報 首頁 Mac

描述:

Apple 本月初為三個 macOS 版本推出更新,修補螢幕共享功能的嚴重保安漏洞。官方最初只表示更新包含重要保安修正,其後披露細節,指出網絡上的攻擊者可能在沒有有效憑證的情況下通過螢幕共享完成認證。

漏洞影響與風險

Apple 本月推出 macOS Sonoma 14.8.9、macOS Sequoia 15.7.9 及 macOS Tahoe 26.6.1。更新說明原先只列出「重要保安修正」並建議所有用戶安裝,其後補充指,認證問題已透過改進狀態管理解決。螢幕共享容許攻擊者查看畫面、開啟應用程式與檔案,甚至可以執行與實際持有已登入電腦時幾乎相同的操作。

荷蘭通報已遭利用

Apple 原先表示未有證據顯示漏洞已遭實際利用,但情況已經改變。荷蘭國家網絡安全中心接獲通報,指在多個可從互聯網連接 5900 連接埠的系統上,觀察到有人主動利用此漏洞;受影響系統的 root 帳戶均曾被存取,並被植入 Monero 加密貨幣挖礦程式。由於漏洞已遭主動利用,攻擊者竊取憑證及其他資料的風險亦隨之增加。

立即更新並停用共享

如用戶正在使用上述任何 macOS 版本,應立即更新。最佳做法是只在實際需要使用螢幕共享時才啟用功能,並在每次使用完畢後隨即關閉。用戶可前往「系統設定 > 一般 > 共享」,切換「螢幕共享」開關。

與 Mac 相關的圖片

時間分享(原讚與享)評論回應(讚與心情)外掛評論