🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 科技 采集 2026-08-04T03:06:03+00:00

苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复

来源
ithome
发布时间
2026-08-03T23:30:27
采集批次
2026-08-03-22
字数
3598
URL 指纹
6d34635f5a6eb282
📄 正文(3598 字)
苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复 - IT之家

[首页](https://www.ithome.com)

[IT圈](https://quan.ithome.com)

[最会买](https://www.zuihuimai.com)

[设置](###)

- 日夜间

  随系统

  浅色

  深色
- 主题色

  黑色

[投稿](https://dyn.ithome.com/tougao/)

[订阅](###)

- [RSS订阅](//www.ithome.com/rss/)
- [收藏IT之家](# "IT之家")

[软媒应用](https://www.ruanmei.com)

- [App客户端](//m.ruanmei.com/)
- [要知App](//yaozhi.ruanmei.com/)
- [软媒魔方](//mofang.ruanmei.com/)

[业界](//it.ithome.com)
[手机](//mobile.ithome.com/)
[电脑](//www.ithome.com/pc/)
[测评](//www.ithome.com/labs/)
[视频](//www.ithome.com/video/)
[AI](//next.ithome.com/)
[苹果](//www.ithome.com/apple/)
[iPhone](//iphone.ithome.com/)
[鸿蒙](//hmos.ithome.com/)
[软件](//soft.ithome.com/)

[智车](//auto.ithome.com)
[数码](//digi.ithome.com/)
[学院](//www.ithome.com/college/)
[游戏](//game.ithome.com/)
[直播](//www.ithome.com/live/)
[5G](//www.ithome.com/5g/)
[微软](//www.ithome.com/microsoft/)
[Win10](//win10.ithome.com/)
[Win11](//win11.ithome.com/)
[专题](//www.ithome.com/zt/)

搜索

[首页](//www.ithome.com) > [IT资讯](https://it.ithome.com/)>[苹果](https://it.ithome.com/apple)

# 苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复

2026/8/4 7:30:27
来源:[IT之家](https://www.ithome.com/0/985/281.htm)
作者:**漾仔**
责编:**漾仔**

[评论:](#post_comm)

[IT之家](https://www.ithome.com/) 8 月 4 日消息,据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,黑客仅通过网络连接即可完全控制目标 Mac,并以 root 最高权限读取和修改文件。苹果已在最新发布的 macOS 26.6 更新中悄悄修复该漏洞。

![](//img.ithome.com/images/v2/t.png "苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复")

IT之家获悉,该漏洞存在于 macOS 系统屏幕共享功能后台守护进程 screensharingd 服务中,该服务在处理认证流程时存在缺陷:当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。

上述问题会导致 screensharingd 服务误认为用户已经完成身份验证,**从而跳过完整的密码验证、密钥交换以及加密初始化流程,直接为黑客建立一个拥有完整权限的明文会话**,之后黑客即可利用苹果内置的文件传输协议,以 root 权限任意读取和写入文件。

此外,安全公告还指出,screensharingd 中存在另一个独立漏洞,与 SRP(Secure Remote Password,安全远程密码协议)登录验证有关。该漏洞可能允许黑客提交特制异常数据,使会话共享密钥被计算为可预测结果,从而实现另一种绕过密码认证的方式。

目前,所有运行 macOS 26.5 或更早版本、同时开启屏幕功能的 Mac 设备都处于风险之中。安全公司建议用户尽快升级至 macOS 26.6,如果一时无法更新,可先行关闭屏幕共享功能。

![](//img.ithome.com/images/v2/t.png "苹果 macOS 屏幕共享服务曝重大漏洞:可令黑客直接控制目标设备,已在 26.6 版本修复")

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

投诉水文
我要纠错

[下载IT之家APP,签到赚金币兑豪礼](https://m.ithome.com/ithome/download/?popqr)

## 相关文章

关键词:[macOS](/tags/macOS/),[苹果](/tags/%e8%8b%b9%e6%9e%9c/),[安全漏洞](/tags/%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/),[屏幕共享](/tags/%e5%b1%8f%e5%b9%95%e5%85%b1%e4%ba%ab/)

- [微软提出请求后,苹果计划在欧盟推出 iPhone 与 Windows 跨设备复制粘贴功能](https://www.ithome.com/0/985/280.htm)
- [苹果官网升级“配件”页面:扩展主题“种草清单”,完善筛选和搜索体验](https://www.ithome.com/0/985/277.htm)
- [库克称苹果正评估算力成本,iOS 27 的 Siri AI 额度方案尚未敲定](https://www.ithome.com/0/985/271.htm)
- [苹果 9 月换帅前,候任 CEO 特努斯返聘 2022 年退休副总裁勒格罗斯](https://www.ithome.com/0/985/265.htm)
- [苹果迎来利好:印度计划延长电子代工设备税收优惠至 2041 年](https://www.ithome.com/0/985/264.htm)
- [苹果面临超 300 亿美元集体诉讼:照片应用中“人物识别功能”被指违反美国伊利诺伊州“BIPA 法案”](https://www.ithome.com/0/985/261.htm)

**软媒旗下网站:**
[IT之家](//www.ithome.com/)
[最会买 - 返利返现优惠券](//www.zuihuimai.com/)
[iPhone之家](https://iphone.ithome.com/)
[Win7之家](//www.win7china.com/)
[Win10之家](//win10.ithome.com/)
[Win11之家](https://win11.ithome.com/)

**软媒旗下软件:**
[软媒手机APP应用](//m.ruanmei.com/)
[魔方](//mofang.ruanmei.com/)
[最会买](https://www.zuihuimai.com)
[要知](https://yaozhi.ruanmei.com/)

[关于IT之家](//www.ithome.com/about.htm)
|[联系我们](//www.ruanmei.com/#contact)
|[加入软媒](//www.ruanmei.com/joinus/)
|[WAP版](//m.ithome.com/)
|[网站地图](//www.ithome.com/sitemap/)
|[Archiver](//www.ithome.com/archiver/)

IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。

Copyright © [RuanMei.com](//www.ruanmei.com), All Rights Reserved.

[青岛软媒网络科技有限公司](//www.ruanmei.com/)版权所有