近期,安全公司 Calif 發布的報告詳細介紹了上週發佈的 macOS Tahoe 26.6.1 更新中包含的安全補丁。Apple 亦釋出了 macOS 15.7.9 和 14.8.9 更新,這些更新提供了相同的安全修復。雖然 Apple 的發佈説明指出,透過這個漏洞,「網絡上的攻擊者可能能夠在沒有有效憑證的情況下進行屏幕共享的身份驗證」,但 Apple 通常不會提供任何發現的安全漏洞的詳細資料,相關解釋則留給研究人員及其他人士。
在這種情況下,漏洞的內部運作在上週的 Black Hat 大會上進行了討論。
屏幕共享是 macOS 的內置功能,對於管理網絡上的多台 Mac 非常有用。使用者可透過正確的憑證從一台 Mac 登錄到另一台 Mac,屏幕共享會將遠程 Mac 的桌面顯示為使用者顯示器上的一個窗口。然而,屏幕共享存在一個身份驗證問題,涉及在身份驗證過程中的不當狀態管理,這使得未經授權的使用者能夠嘗試登錄。
Apple 已釋出安全更新以修補屏幕共享漏洞
荷蘭國家網絡安全局在其報告中指出,「端口 5900 從互聯網上可訪問」。端口 5900 指的是 macOS 中用於屏幕共享的 TCP 端口。如果您是經常使用 macOS 的屏幕共享功能,安裝此更新以修補此漏洞非常重要。由於該更新僅包含安全修復,因此安裝過程不會耗時太長,但您需要重新啟動 Mac。
Macworld 提供了多個指南來協助用户,包括有關是否需要防病毒軟件的指南、Mac 病毒、惡意軟件和木馬的清單,以及 Mac 安全軟件的比較。

