macOS 屏幕共享严重漏洞已遭在野利用:请立即更新并关闭该功能

苹果本月初修复的一个 macOS 屏幕共享漏洞,如今被证实已经遭到实际攻击。如果你的 Mac 还没更新,现在就该行动了。
无需凭据即可通过屏幕共享登录
苹果本月初发布了 macOS Sonoma 14.8.9、macOS Sequoia 15.7.9 和 macOS Tahoe 26.6.1,当时仅表示这些版本提供了”重要的安全性修复”。随后官方补充了细节:攻击者只要处于同一网络,就可能在没有任何有效凭据的情况下通过屏幕共享完成认证。该问题属于认证缺陷,苹果通过改进状态管理予以修复。
屏幕共享一旦失守,后果相当严重——攻击者可以看到你的屏幕、打开应用和文件,几乎等同于拿到了你已登录状态下的这台电脑。
已有系统被植入挖矿程序
苹果最初表示没有证据显示该漏洞被在野利用,但情况已经改变。荷兰国家网络安全中心(NCSC)发出警告:已观察到多台将 5900 端口暴露在公网的系统遭到该漏洞的主动利用,”在所有这些案例中,受影响系统均被获取了 root 权限,并被植入了 Monero 挖矿程序”。
主动利用的出现,意味着攻击者还可能借机窃取凭据等更多敏感信息。如果你仍在运行上述任一版本的 macOS 且尚未更新,应当立即升级。
两个简单的防护建议
除了尽快更新,也建议只在确实需要时才开启屏幕共享:入口在「系统设置 → 通用 → 共享」,用完之后应立即关闭该开关。