苹果macOS屏幕共享漏洞曝光,黑客可远程获取Root权限,26.6版本已修复
8 月 4 日,据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,该漏洞允许攻击者通过网络连接完全控制目标 Mac 设备,...
8 月 4 日,据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,该漏洞允许攻击者通过网络连接完全控制目标 Mac 设备,并以 root 最高权限任意读取和写入文件。目前,所有运行 macOS 26.5 或更早版本且开启屏幕共享功能的设备均处于风险之中。
该漏洞的核心问题在于 macOS 系统屏幕共享后台守护进程 screensharingd 的认证流程存在缺陷。当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。这一逻辑错误导致 screensharingd 误认为用户已完成身份验证,从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接建立一个拥有完整权限的明文会话。
利用这一漏洞,攻击者可以绕过系统安全机制,以 root 权限访问和修改目标设备上的所有文件。此外,安全公告还指出,screensharingd 中存在另一个独立漏洞,与 SRP(Secure Remote Password,安全远程密码协议)登录验证有关。该漏洞可能允许黑客提交特制异常数据,使会验共享密钥被计算为可预测结果,从而实现另一种绕过密码认证的方式。
针对此漏洞,苹果已在最新发布的 macOS 26.6 更新中进行了修复。安全公司建议用户尽快升级至该版本,以确保系统安全。如果暂时无法更新,用户应立即关闭屏幕共享功能,以降低被攻击的风险。
此次漏洞的发现再次提醒用户,及时更新操作系统和应用程序是保障系统安全的重要措施。同时,这也凸显了在远程协作工具中加强安全验证机制的必要性。与之形成对比的是,近期新披露的 Linux 内核漏洞(CVE-2026-64531,名为 OVSwrap)同样可让无特权的本地用户在众多主流 Linux 发行版上获取 Root 权限,这表明操作系统底层安全机制仍面临严峻挑战。