近日,苹果macOS系统被曝出存在重大安全漏洞,涉及屏幕共享功能。黑客可利用该漏洞,通过网络连接完全控制目标Mac设备,并以root最高权限进行文件读取和修改操作。这一漏洞存在于macOS系统后台运行的screensharingd服务中,该服务在处理认证流程时存在缺陷。
据安全研究人员分析,当screensharingd服务接收到被标记为“过大”的数据帧时,程序不会返回错误提示,而是错误地沿用了上一次读取操作的成功状态码。这一缺陷导致服务误认为用户已完成身份验证,从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接为黑客建立拥有完整权限的明文会话。黑客可借此利用苹果内置的文件传输协议,以root权限任意读写文件。
除上述漏洞外,安全公告还披露screensharingd服务中存在另一个独立漏洞,与SRP(安全远程密码协议)登录验证机制相关。该漏洞可能允许黑客提交特制异常数据,使会话共享密钥被计算为可预测结果,从而绕过密码认证流程。这两个漏洞的叠加,显著增加了macOS设备被远程攻击的风险。
目前,所有运行macOS 26.5或更早版本且开启屏幕共享功能的Mac设备均面临威胁。安全专家建议用户立即将系统升级至最新发布的macOS 26.6版本,该版本已针对上述漏洞进行修复。若暂时无法完成更新,可暂时关闭屏幕共享功能以降低风险。
此次漏洞事件再次凸显了及时更新系统补丁的重要性。随着远程办公场景的普及,屏幕共享功能的使用频率显著增加,相关服务的安全性需引起用户和企业的高度重视。苹果公司尚未就此事发布官方声明,但通过紧急推送系统更新展现了快速响应的态度。










