苹果 macOS 屏幕共享服务漏洞已在 26.6 版本修复
2026年08月04日 05:15
8月4日消息,据外媒 cyberkendra 报道,苹果 macOS 屏幕共享(Screen Sharing)服务曝重大漏洞,黑客仅通过网络连接即可完全控制目标 Mac,并以 root 权限读写文件。漏洞位于 screensharingd 守护进程,苹果已在最新 macOS 26.6 更新中修复。公告还称存在另一处 SRP 登录验证漏洞。运行 macOS 26.5 或更早且开启屏幕共享的设备存在风险,建议尽快升级或先关闭该功能。
据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,黑客仅通过网络连接即可完全控制目标 Mac,并以 root 最高权限读取和修改文件。苹果已在最新发布的 macOS 26.6 更新中悄悄修复该漏洞。
据 职场人导航获悉,该漏洞存在于 macOS 系统屏幕共享功能后台守护进程 screensharingd 服务中。该服务在处理认证流程时存在缺陷:当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。
上述问题会导致 screensharingd 服务误认为用户已经完成身份验证,从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接为黑客建立一个拥有完整权限的明文会话,之后黑客即可利用苹果内置的文件传输协议,以 root 权限任意读取和写入文件。
此外,安全公告还指出,screensharingd 中存在另一个独立漏洞,与 SRP(Secure Remote Password,安全远程密码协议)登录验证有关。该漏洞可能允许黑客提交特制异常数据,使会话共享密钥被计算为可预测结果,从而实现另一种绕过密码认证的方式。
目前,所有运行 macOS 26.5 或更早版本、同时开启屏幕功能的 Mac 设备都处于风险之中。安全公司建议用户尽快升级至 macOS 26.6,如果一时无法更新,可先行关闭屏幕共享功能。