Apple於8月6日罕見地發布非例行macOS更新,修補Screen Sharing(螢幕分享)功能中的重大漏洞CVE-2026-65400。受影響的系統包括macOS Tahoe 26.6.1、Sequoia 15.7.9與Sonoma 14.8.9,漏洞的CVSS嚴重性評分為7.1分。
Apple公告指出,網路上的攻擊者可能利用此漏洞,在沒有有效憑證的情況下通過Screen Sharing驗證。這項漏洞是在Apple於7月27日的例行性更新修補Screen Sharing三個漏洞後,再度發現的安全問題。
SRP驗證機制存在狀態管理錯誤
資安廠商Huntress分析後認為,漏洞源自Screen Sharing服務採用的Secure Remote Password(SRP)驗證機制。由於狀態管理錯誤,攻擊者能在預先驗證階段繞過身分驗證,進一步執行遠端程式碼。
Huntress指出,Screen Sharing服務是以root權限執行,因此漏洞一旦遭到利用,影響可能提升至root層級,讓攻擊者取得受害系統的高權限控制能力。
研究人員已公開概念驗證程式碼
目前尚未有證據顯示CVE-2026-65400已遭到實際攻擊利用。不過,資安廠商Huntress與Calif的研究人員已成功重現漏洞,並公開概念驗證程式碼(PoC),使漏洞被進一步研究或利用的風險提高。
使用macOS Tahoe、Sequoia或Sonoma的使用者,應儘速安裝Apple針對各版本發布的更新,以降低Screen Sharing漏洞遭到利用的風險。




