macOS 關鍵安全漏洞允許無密碼遠端登入,Apple 發布修補程式 26.6.1

iconKuCoinFlash
分享
AI summary icon精華摘要
在 macOS 的螢幕共享功能中發現了嚴重的安全漏洞,編號為 CVE-2026-65400。若該功能處於啟用狀態,攻擊者可無需密碼遠端存取系統。Apple 已發布 macOS 26.6.1 修復此漏洞。研究人員確認該漏洞允許完整的遠端程式碼執行,使其成為漏洞新聞中的最高優先級問題。目前已分享概念驗證程式,增加了未修補裝置的風險。無法更新的使用者建議暫時停用螢幕共享功能。

ME News 消息,8 月 8 日(UTC+8),據 動察 Beating 監測,安全研究員 Calif 發文披露 macOS 屏幕共享功能存在一個嚴重安全漏洞(CVE-2026-65400)。如果用戶電腦開啟了屏幕共享,任何網路攻擊者均可利用該漏洞使用任意帳戶登錄電腦,完全無需知道密碼。研究人員對 Apple 發布的 macOS 26.6.1 补丁進行了逆向工程,已明確漏洞的根本原因和利用方法,並發布了概念驗證代碼。 Apple 已在 macOS 26.6.1 版本中修復了此漏洞,所有 Mac 用戶應盡快將系統升級至該版本。完整的技術分析報告將於明日發布。該漏洞被定位為「Critical」級別——無需認證的遠程代碼執行意味著攻擊者可獲得完整的桌面控制權,是桌面操作系統中最嚴重的安全漏洞類型之一。目前尚無證據表明該漏洞在實際環境中被廣泛利用,但鑒於概念驗證代碼已公開,未打補丁的系統面臨的風險正在快速上升。若用戶暫時無法升級,在升級前關閉屏幕共享功能可作為臨時緩解措施。 點擊下方原文連結,加入動察 Beating · 飛書 AI 新聞渠道,7×24 小時不間斷監測全球 AI 熱點與新聞。(來源:BlockBeats)

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露