IT之家 8 月 7 日消息,蘋果公司今天(8 月 7 日)發(fā)布 macOS 26.6.1 Tahoe、macOS 15.7.9 Sequoia、macOS 14.8.9 Sonoma 更新,重點(diǎn)修復(fù)屏幕共享 (Screen Sharing) 認(rèn)證漏洞。
IT之家援引查詢公告內(nèi)容,本次更新的相關(guān)版本如下:
macOS Sonoma 14.8.9 (23J631)
macOS Sequoia 15.7.9 (24G830)
macOS Tahoe 26.6.1 (25G76)
在推送的更新日志中,上述 3 個(gè)版本的內(nèi)容相同,均為
本次更新提供了重要的安全修復(fù),建議所有用戶進(jìn)行更新。
在蘋果后續(xù)更新的日志內(nèi)容中,蘋果表示本次更新,重點(diǎn)修復(fù)屏幕共享認(rèn)證漏洞,追蹤編號(hào)為 CVE-2026-65400,報(bào)告者為 Alfredo Pesoli(@__rev),披露渠道為 Bynario Atlas(bynar.io)。
在漏洞相關(guān)介紹中,蘋果公司的相關(guān)描述如下:
遠(yuǎn)程攻擊者可能不需要借助有效憑據(jù),即可認(rèn)證到屏幕共享。蘋果稱,該問題屬于認(rèn)證問題,已通過改進(jìn)狀態(tài)管理修復(fù)。
目前沒有證據(jù)表明有黑客已利用該漏洞攻擊實(shí)際 Mac 設(shè)備,不過根據(jù)系統(tǒng)配置和授予會(huì)話的權(quán)限,如果該漏洞被利用,可以查看屏幕、打開應(yīng)用程序和文件,或在 Mac 上執(zhí)行其他操作。