嚴重過電腦病毒!Apple macOS 屏幕共享有大 Bug 黑客輕鬆直接控制 Mac 機 用家請即更新保平安
|
蘇家華
| 07-08-2026 17:29 |
在Google
追蹤《e-zone》
追蹤《e-zone》

Mac 用戶注意!網絡安全研究人員近日披露,macOS 屏幕共享功能(Screen Sharing)存在嚴重安全漏洞,黑客可利用漏洞提升權限,甚至直接控制受害者的 Mac 電腦,造成資料外洩及惡意程式植入等風險,比 Mac 機中電腦病毒更嚴重。Apple 已於最新 macOS 更新修補此漏洞,專家呼籲仍未更新的用家應盡快安裝,以免成為攻擊目標。
即刻按此,用 App 睇更多產品開箱影片
小心!Apple macOS 屏幕共享有大 Bug
近日有網絡安全研究人員發現,Apple macOS 屏幕共享功能(Screen Sharing)存在大漏洞,在於 macOS 屏幕共享後台守護程序 screensharingd 中。這漏洞是在處理認證流程時出現缺陷,當接收到被標記為「過大」的數據幀時,程式是不會返回錯誤,而是錯誤地使用了上一次讀取操作遺留的成功狀態碼。上述問題會導致 screensharingd 服務誤以為用家已經完成身份驗證,從而跳過完整的密碼驗證、密鑰交換以及加密初始化流程,直接為黑客建立一個擁有完整權限的明文會話,之後黑客就可利用 Apple 內置的文件傳輸協議,於 60 秒內取得 root 權限來任意讀取和寫入文件。
同場尚有另一漏洞
網絡安全研究人員亦發現 screensharingd 中有第 2 個漏洞,是與安全遙距密碼協議 Secure Remote Password 的登錄驗證有關。該漏洞可能允許黑客提交特製異常數據,使會話共用密鑰被計算為可預測結果,從而實現另一種繞過密碼認證的方式。
漏洞雖解決但用家仍可這樣自保
Apple 雖然已於 7 月 27 日(星期一)發布的 macOS Tahoe 26.6 更新悄悄修復這漏洞,因此用家應盡快更新保平安,但其實閣下仍可同時使用以下兩個方法來自保的。
- 關閉屏幕共享功能:用家可於系統設定、一般、分享,關閉屏幕共享。
- 保持啟用系統完整保護 SIP 功能:雖然當中無法阻止黑客入侵,但可在特定的重要檔案系統位置將元件限制為唯讀,以協助防止惡意程式碼修改檔案系統,顯著降低用家損失。
【熱門報道】
【保安精選消息】
Source: Apple, Cyberkendra
