Mac 用户注意:屏幕共享功能曝出认证绕过,请尽快更新系统

macOS Tahoe

苹果本周一推送了一个针对性补丁,修复了 Mac 内置「屏幕共享」功能中的一个认证绕过缺陷——攻击者可在不知道密码的情况下远程接入你的桌面。Tahoe、Sequoia 和 Sonoma 三个大版本均已覆盖。

漏洞详情

根据苹果安全支持文档,此次修复的问题涉及屏幕共享(Screen Sharing)功能的身份验证机制。攻击者可能利用该漏洞,在不知道用户名和密码的情况下远程连接到目标 Mac 的屏幕共享服务。苹果表示已通过改进状态管理(improved state management)解决了这一问题。

屏幕共享是 macOS 内置的远程桌面功能,常用于技术支持和远程办公。如果用户开启了该功能且未及时更新,存在被未授权访问的风险。建议所有 Mac 用户尽快安装此更新。

同步更新范围

除 macOS Tahoe 26.6.1 外,苹果还发布了 macOS Sequoia 15.7.9 和 macOS Sonoma 14.8.9,均包含相同的安全修复。这意味着即使你尚未升级到 Tahoe,也应检查并安装对应版本的安全更新。

如何更新

打开「系统设置」→「通用」→「软件更新」,即可看到可用更新。如果你的 Mac 尚未开启自动更新,建议手动检查并安装。此次更新距上一版本 macOS Tahoe 26.6 发布仅一周多,苹果近期的补丁频率明显加快,反映出对安全问题的高度重视。