Apple 最近針對三個版本的 macOS 發佈了更新,指出已修補 macOS Tahoe、Sequoia 及 Sonoma 中的一個嚴重螢幕共享漏洞。當時並未顯示該安全缺陷正在被利用,但現在已出現相關情況,因此如果您尚未更新您的 Mac,建議儘快進行更新。
本月初,Apple 發佈了 macOS Sonoma 14.8.9、macOS Sequoia 15.7.9 及 macOS Tahoe 26.6.1,最初的發佈説明僅指出這些更新提供了「重要安全修復」,並建議所有用户進行更新。隨後,公司擴展了相關內容。影響:網絡上的攻擊者可能能夠在沒有有效憑證的情況下進行螢幕共享的身份驗證。描述:已通過改進狀態管理來解決身份驗證問題。
Apple 修補螢幕共享漏洞以增強安全性
螢幕共享當然是安全漏洞中最危險的功能之一,因為它可能使攻擊者能夠查看您的螢幕、打開應用程式和文件,甚至進行他們若擁有您登錄設備的實體訪問時能做的幾乎所有事情。當時,Apple 表示沒有證據顯示該漏洞在野外被利用,但根據 Arstechnica 的報導,情況已經改變。荷蘭國家網絡安全中心收到通知,指出在多個系統上觀察到該漏洞的主動濫用,這些系統的 5900 標準端口可以從互聯網訪問。」
該機構警告,「在所有這些情況中,root 已被訪問,並且安裝了一個 Monero 加密貨幣挖掘器。」
該網站指出,該漏洞的主動利用提高了攻擊者盜取憑證等風險。如果您正在運行這些版本的 macOS,且尚未進行更新,應立即進行更新。此外,最佳做法是確保螢幕共享僅在您主動想要使用該功能時啟用。您可以通過訪問系統設置 > 一般 > 共享,開啟或關閉螢幕共享的開關,並在會話結束後立即禁用該功能。
經認證的翻新 Apple 產品在 apple.com 上可享 15% 折扣,官方 Apple Store 亦在 Amazon 上有優惠,此外還有折扣的 AirPods Pro 3、無線 CarPlay 轉接器、10 年 AirTag 電池盒及 Logitech MX Master 4 for Mac。
項目 規格 macOS 版本 Sonoma 14.8.9 / Sequoia 15.7.9 / Tahoe 26.6.1

