苹果macOS屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备
创始人
2026-08-04 09:40:09

IT之家 8 月 4 日消息,据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,黑客仅通过网络连接即可完全控制目标 Mac,并以 root 最高权限读取和修改文件。苹果已在最新发布的 macOS 26.6 更新中悄悄修复该漏洞。

IT之家获悉,该漏洞存在于 macOS 系统屏幕共享功能后台守护进程 screensharingd 服务中,该服务在处理认证流程时存在缺陷:当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。

上述问题会导致 screensharingd 服务误认为用户已经完成身份验证,从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接为黑客建立一个拥有完整权限的明文会话,之后黑客即可利用苹果内置的文件传输协议,以 root 权限任意读取和写入文件。

此外,安全公告还指出,screensharingd 中存在另一个独立漏洞,与 SRP(Secure Remote Password,安全远程密码协议)登录验证有关。该漏洞可能允许黑客提交特制异常数据,使会话共享密钥被计算为可预测结果,从而实现另一种绕过密码认证的方式。

目前,所有运行 macOS 26.5 或更早版本、同时开启屏幕功能的 Mac 设备都处于风险之中。安全公司建议用户尽快升级至 macOS 26.6,如果一时无法更新,可先行关闭屏幕共享功能。

相关内容

热门资讯

豪鹏科技获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示豪鹏科技(001283)新获得一项实用新型专利授权,专利名为“...
顶尖AI人才争夺白热化 招聘逻... 图片来源:AI生成 证券时报记者 周春媚 财富的洪流永恒流动,但从不固守同一片河床,而是不断涌向新的...
苹果macOS屏幕共享服务曝重... IT之家 8 月 4 日消息,据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(S...
从1%到69%,美国AI对中国... 近期,红杉资本合伙人Dean Meyer与Konstantine Buhler发表文章《Americ...
“河南智造”驶上丝路空中门户 本报讯(全媒体记者 杨凌 杨亚坤)7月28日,宇通客车16辆机场自动驾驶旅客摆渡车在乌鲁木齐天山国际...