苹果周四紧急发布了针对macOS Tahoe、Sonoma和Sequoia三个系统的安全更新,修复了屏幕共享(Screen Sharing)功能中存在的一个严重安全漏洞。该漏洞可能允许攻击者绕过身份验证流程,直接访问并控制用户的Mac电脑。
此次更新属于计划外发布,苹果通常不会在没有提前预告的情况下突然推送系统更新。安全专家指出,这足以说明漏洞的严重程度已经达到需要立即修复的水平。根据苹果支持页面的描述,攻击者可能无需任何有效凭证即可完成屏幕共享功能的身份认证。
屏幕共享功能是macOS系统内置的远程访问工具,允许用户在同一网络中访问和控制另一台Mac。目前的屏幕共享应用版本于2023年随macOS Sonoma推出,正常使用时必须输入有效的用户名和密码才能建立连接。而该漏洞的存在意味着攻击者可以绕过这一认证机制,在未授权情况下获取Mac的控制权。
受影响的系统版本分别为macOS Tahoe 26.6.1、macOS Sonoma 14.8.9和macOS Sequoia 15.7.9。更新安装方法十分简单:打开系统设置(System Settings),选择通用(General),点击软件更新(Software Update),待更新列表出现后,点击"立即更新"(Update Now)按钮即可完成安装。
安全专家强烈建议所有Mac用户立即安装此更新,不要拖延。由于漏洞相关细节已经公开,攻击者可能迅速利用该漏洞发起攻击,尤其是在企业网络和公共Wi-Fi环境中,风险尤为突出。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.