macOS屏幕共享功能曝出严重安全漏洞

近日,一项针对macOS系统屏幕共享功能的高危安全漏洞被公开披露。该漏洞被追踪为CVE-2026-65400,其危险性被评定为“严重”级别。安全研究员Calif发现,当用户的Mac电脑开启了屏幕共享功能时,网络攻击者能够利用此漏洞,绕过所有认证机制,直接以任意用户身份远程登录并控制电脑桌面。

漏洞详情与潜在风险

这个漏洞的本质是一种无需认证的远程代码执行缺陷。对于普通用户而言,这意味着什么?简单来说,如果你的Mac打开了屏幕共享(即使你认为设置是安全的),身处世界任何角落的攻击者都可能获得对你电脑的完全访问权限。他们可以查看、操作你的所有文件,运行程序,就像正坐在你的电脑前一样,而整个过程完全不需要知道你的登录密码。

研究员通过对苹果发布的macOS 26.6.1安全更新进行逆向工程,已经明确了漏洞的根源和具体的利用方法。更值得警惕的是,相关的概念验证代码也已公开,这无疑加大了尚未修复的系统所面临的风险。虽然目前还没有证据表明该漏洞已被大规模用于实际攻击,但代码的公开使得恶意利用的门槛显著降低。

苹果的修复方案与用户行动指南

苹果公司反应迅速,已在最新的macOS 26.6.1版本更新中彻底修复了这一漏洞。官方的安全公告建议所有Mac用户立即将操作系统升级至该版本。

给用户的明确建议:

  • 首要措施:立即检查并更新你的macOS系统至26.6.1或更高版本。你可以通过“系统设置” > “通用” > “软件更新”来完成操作。
  • 临时解决方案:如果你因故无法立即升级,最有效的临时防护手段是彻底关闭屏幕共享功能。进入“系统设置” > “通用” > “共享”,确保“屏幕共享”选项处于关闭状态。
  • 保持警惕:即使完成升级,也建议定期检查系统更新,并仅从可信来源启用远程访问功能。

完整的技术分析报告预计将在后续发布,为安全社区提供更深入的研究细节。此次事件再次提醒我们,即使是来自苹果这样以安全著称的生态系统,保持系统更新也是抵御网络威胁最基础、最关键的一步。