Apple修补Mac屏幕共享漏洞
ZDNET AI··作者 Lance Whitney
关键信息
Apple没有报告已知的正在发生的利用行为,但这次非计划发布说明该问题严重到需要立即处理。该漏洞影响的是 2023 年随 macOS Sonoma 引入的当前屏幕共享应用,而正常远程访问本应要求有效用户名和密码。
资讯摘要
Apple在发现一个严重的屏幕共享漏洞后,已经为 macOS Tahoe、Sonoma 和 Sequoia 推出了紧急安全更新。该补丁于周四发布,对应版本分别是 macOS Tahoe 26.6.1、macOS Sonoma 14.8.9 和 macOS Sequoia 15.7.9。根据支持页面中的说明,攻击者可能在没有有效凭据的情况下对屏幕共享进行认证。这个问题很重要,因为屏幕共享是 macOS 内置的远程连接功能,可以在网络中控制另一台 Mac。
正常情况下,远程控制前必须提供有效的用户名和密码。如果被利用,攻击者可能查看文件、修改设置、安装恶意软件,甚至把 Mac 纳入僵尸网络。Apple尚未表示该漏洞已被现实中的攻击利用,但 ZDNET 指出,这种紧急发布本身就说明 Apple 认为问题非常严重。用户可以通过“系统设置”里的“通用”再到“软件更新”来安装补丁,并应尽快完成更新。

资讯正文
ZDNET 要点:苹果已为 Mac 发布了意外的安全补丁。
这些补丁修复了 Screen Sharing 应用中的一个漏洞。
这些更新适用于 MacOS Tahoe、Sonoma 和 Sequoia。
苹果已针对 MacOS Tahoe、Sonoma 和 Sequoia 推出新更新,以应对一个严重的安全漏洞。另见:为什么苹果的 iOS 26.6 值得安装(它不只是修复了 91 个安全问题)
这三款系统的更新于周四发布,修补了一个漏洞;攻击者可能利用 Screen Sharing 功能访问并控制你的 Mac。
如何获取更新
要安装更新,请前往“系统设置”,选择“通用”,然后点击“软件更新”。等待更新显示出来后,点击“立即更新”按钮进行安装。
严重漏洞
由于这些更新来得出乎意料,苹果一定认为这个漏洞严重到需要立即修复。事实看起来确实如此。支持页面上的说明称,攻击者可能在没有有效凭据的情况下对 Screen Sharing 进行身份验证。另见:这两项关键的 Mac 安全功能默认关闭——如何开启以及为什么你应该开启
能够远程连接到另一台 Mac 的功能,早已内置于 MacOS 中。但当前版本的 Screen Sharing 应用是在 2023 年随 MacOS Sonoma 引入的。使用这个工具,你可以访问并控制同一网络上的另一台 Mac。但要这样做,你必须提供有效的用户名和密码。根据该漏洞的描述,攻击者可能绕过通常所需的身份验证,在未经你许可或授权的情况下接管你的 Mac。之后,他们就可以轻易查看你的个人文件、篡改 Mac 的功能和设置、安装恶意软件,甚至把你的系统纳入僵尸网络,用来攻击其他电脑。另见:2026 年保护你电脑的最佳杀毒软件
若要让这类攻击在家庭网络或受保护网络上得手,黑客首先需要获得最初的访问权限。但在公共且未受保护的网络上,这种访问会容易得多。
尽快安装
苹果并未表示该漏洞已被用于任何已知攻击。但这种可能性是存在的,这就是你应该尽快安装更新的原因。
来源与参考
收录于 2026-08-08