独立报道 · 深度阅读

苹果 macOS 屏幕共享服务漏洞分析及最新修复情况说明

根据公开资料,苹果 macOS 的屏幕共享服务曝出重大安全漏洞,该漏洞存在于 screensharingd 服务中,可能允许黑客在网络连接下完全控制目标 Mac。此问题已导致运行 macOS 26.5 或更早版本的设备处于风险之中。苹果已在 macOS 26.6 更新中修复了相关漏洞,用户被建议尽快升级系统以确保安全。

根据一份可追溯的公开资料,苹果 macOS 的屏幕共享服务曝出了一项重大安全漏洞。该漏洞的严重性在于,黑客仅通过网络连接即可完全控制目标 Mac 设备。

此漏洞并非单一问题,而是存在于 macOS 系统屏幕共享功能后台守护进程 screensharingd 服务中。研究发现,当接收到被标记为“过大”的数据帧时,screensharingd 服务不会返回预期的错误信息,而是错误地使用了上一次读取操作遗留的成功状态码。这种逻辑缺陷是导致安全风险的关键点之一。

更深入的技术分析揭示了漏洞的两个层面。第一个问题在于服务在处理异常数据时的状态管理失误,这可能导致 screensharingd 服务误认为用户已经完成了身份验证流程,从而跳过了完整的密码验证、密钥交换以及加密初始化等关键安全步骤。第二个独立漏洞则与 SRP(Secure Remote Password,安全远程密码协议)登录验证有关,该漏洞可能允许黑客提交特制异常数据,使得会话共享密钥被计算为可预测的结果。

从时间线和影响分析来看,所有运行 macOS 26.5 或更早版本的、并且同时开启了屏幕功能的 Mac 设备都处于潜在的风险之中。这表明只要用户在这些旧版本系统上使用过屏幕共享功能,就可能受到攻击的影响。

背景解释方面,屏幕共享服务本身是Mac生态中常用的远程协作和支持工具,其核心在于允许一台设备安全地访问另一台设备的屏幕内容。然而,任何涉及网络通信和权限提升的功能都容易成为安全漏洞的靶点。本次曝出的问题正是利用了协议处理层面的缺陷。

苹果公司已针对这些发现的安全隐患采取了补救措施。根据公开资料显示,苹果已在最新发布的 macOS 26.6 更新中修复了该漏洞。这标志着系统层面已经对 screensharingd 服务进行了关键的加固和修正。

影响分析指出,由于漏洞允许绕过身份验证的关键步骤,攻击者无需物理接触设备,仅需网络接入即可实现远程控制,其危害性极高。因此,安全公司建议用户尽快升级至 macOS 26.6 版本以消除风险。

读者提示:对于所有使用Mac进行屏幕共享操作的用户,请务必关注系统更新通知。如果您的设备运行的是macOS 26.5或更早版本,强烈建议立即执行系统升级操作,确保您使用的是已修复漏洞的最新安全版本。

信息来源

本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。