macOS 螢幕共享漏洞:繞過身份驗證的遠端控制攻擊(已遭積極利用)
2026年8月15日1 分鐘閱讀👁 1
macOS 螢幕共享漏洞:繞過身份驗證的遠端控制攻擊(已遭積極利用)
一句話: macOS 螢幕共享功能存在零日漏洞,攻擊者可在不需要密碼的情況下完全取得 Mac 控制權,目前已被駭客積極利用中。
Threads: @perkin0909 · 漏洞警告
漏洞性質
| 項目 | 內容 |
|---|---|
| 漏洞類型 | 身份驗證繞過(Authentication Bypass) |
| 攻擊面 | macOS 螢幕共享功能 |
| 影響 | 攻擊者可在無需輸入密碼的情況下取得 Mac 完全控制權 |
| 狀態 | 已遭積極利用,非理論性風險 |
為何危險
- 不需要密碼 — 攻擊者不需要任何憑證即可入侵
- 已被積極利用 — 並非停留在研究或理論階段
- 任何有開啟螢幕共享的 Mac 都可能受害
緩解措施
- 立即關閉螢幕共享 — 若非必要,先關閉 macOS 螢幕共享功能
- 檢查遠端存取設定 — 確認「系統設定 → 通用 → 共享 → 螢幕共享」是否關閉
- 關注 Apple 官方更新 — 預計 Apple 會儘快發布安全性更新
- 避免連接不可信的網路 — 攻擊可能透過區域網路發起
建議動作
⚠️ 若 Mac 有開啟螢幕共享功能,強烈建議立即檢查設定並考慮關閉,直到 Apple 發布官方修補程式。
來源
- Threads: @perkin0909
- 注意:尚未取得 CVE 編號,建議持續追蹤 Apple 官方安全性更新