Apple近期为三个版本的macOS推送更新,官方表示修复了macOS Tahoe、macOS Sequoia以及macOS Sonoma当中一处严重的屏幕共享漏洞。
更新发布之初,没有迹象表明该安全漏洞已经遭到野外实际利用,但是目前已经出现相关攻击活动,尚未完成更新的Mac设备需要尽快安装补丁。
本月早些时候,Apple推出macOS Sonoma 14.8.9、macOS Sequoia 15.7.9以及macOS Tahoe 26.6.1,最初的更新说明仅标注本次包含重要安全修复,建议所有用户进行安装,后续Apple补充公布漏洞的详细信息。
影响:处于同一网络内的攻击者,可以在没有有效账号凭证的情况下,通过身份验证接入屏幕共享功能。
说明:通过优化状态管理机制,修复这一项身份验证缺陷。
屏幕共享一旦出现安全漏洞,会带来极高的安全风险。攻击者借此能够查看设备屏幕、打开应用与各类文件,几乎可以实现物理接触这台已登录Mac之后所能执行的全部操作。
Apple在更新初期表示,没有证据显示该漏洞已经在野外遭到利用,而据 Ars Technica 的报道,现状已经发生改变。
荷兰国家网络安全中心发布警示,已经收到相关通报,多台对外开放5900端口的设备,观测到针对该漏洞的活跃攻击行为。
所有遭受入侵的设备均被攻击者获取root最高权限,并且植入了门罗币挖矿程序。
该漏洞已经被实际用于攻击,意味着攻击者还存在窃取账号凭证等更多恶意操作的可能性,设备运行上述任意版本macOS且尚未更新补丁,需要立刻完成系统升级。
同时遵循安全最佳实践,仅在实际需要使用时开启屏幕共享功能。
屏幕共享开关位于系统设置‑通用‑共享选项内,可以在此完成功能启停,每次使用结束之后,应当立刻关闭该项功能。
