尚未安装最新安全更新的Mac用户,可能正面临一个严重的屏幕共享安全漏洞威胁。据荷兰安全研究人员披露,该漏洞已被攻击者利用,用于非法挖掘加密货币。
正如9to5Mac和Ars Technica等媒体报道,苹果近期已通过更新三个最新macOS版本修复了这一问题,分别为:Sonoma 14.8.9、Sequoia 15.7.9和Tahoe 26.6.1。
如果你尚未升级至上述系统版本,系统可能正面临被攻击者通过屏幕共享功能夺取控制权的风险。屏幕共享功能允许用户将Mac桌面无线镜像或扩展至电视、平板或其他设备的屏幕上。
根据苹果的更新说明,该漏洞允许处于同一网络中的攻击者在无需有效凭据的情况下,通过身份验证接入屏幕共享。这意味着攻击者不仅可以窥视你的屏幕内容,还能打开文件、监听私人聊天记录,甚至远程控制你的键盘、鼠标或触控板。
在未安装此次更新的macOS版本中,攻击行为可能发生在屏幕共享正在使用期间,也可能发生在用户忘记断开连接、功能仍处于开启状态的情况下。用户可在macOS系统设置中,依次进入"通用"和"共享"选项,关闭屏幕共享功能或查看哪些设备有权访问本机屏幕。
目前,苹果公司代表尚未对置评请求作出回应。
Q&A
Q1:苹果此次修复的屏幕共享漏洞具体会造成哪些危害?
A:根据苹果的官方更新说明,该漏洞允许同一网络中的攻击者无需有效凭据即可通过屏幕共享的身份验证。一旦攻击者入侵成功,不仅能查看用户的屏幕内容,还能访问文件、监听私人聊天记录,甚至远程操控键盘、鼠标或触控板,相当于完全掌控受害者的Mac设备。
Q2:哪些macOS版本修复了这个屏幕共享漏洞?
A:苹果已在以下三个macOS版本中修复了该漏洞:Sonoma 14.8.9、Sequoia 15.7.9以及Tahoe 26.6.1。如果你的系统版本低于上述版本,建议尽快前往系统设置进行更新,以避免遭受潜在的安全攻击。
Q3:如何关闭Mac的屏幕共享功能来规避这个漏洞的风险?
A:用户可以在Mac的系统设置中,依次点击"通用"和"共享"选项,在该页面找到屏幕共享功能并将其关闭。同时,也可以在此处查看当前哪些设备或用户拥有访问本机屏幕的权限,从而及时清理不必要的访问授权,降低安全风险。
