苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复
文 / 小亚
2026-08-04 08:02:21
来源:亚汇网
亚汇网获悉,该漏洞存在于macOS系统屏幕共享功能后台守护进程screensharingd服务中,该服务在处理认证流程时存在缺陷:当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。上述问题会导致screensharingd服务误认为用户已经完成身份验证,从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接为黑客建立一个拥有完整权限的明文会话,之后黑客即可利用苹果内置的文件传输协议,以root权限任意读取和写入文件。此外,安全公告还指出,screensharingd中存在另一个独立漏洞,与SRP(SecureRemotePassword,安全远程密码协议)登录验证有关。该漏洞可能允许黑客提交特制异常数据,使会话共享密钥被计算为可预测结果,从而实现另一种绕过密码认证的方式。目前,所有运行macOS26.5或更早版本、同时开启屏幕功能的Mac设备都处于风险之中。安全公司建议用户尽快升级至macOS26.6,如果一时无法更新,可先行关闭屏幕共享功能。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。



















































