蘋果 macOS 螢幕共享漏洞解析:跳過帳密與加密,外來者直接取得系統最高權限
macOS 螢幕共享服務的嚴重安全漏洞允許遠端攻擊者繞過身分驗證並取得 root 權限,蘋果已在 macOS 26.6 修復,未更新裝置面臨極大風險。
8 月初,資訊安全圈與 Mac 使用者社羣開始流傳一則引發高度警戒的消息。蘋果電腦的 macOS 作業系統爆發重大資安漏洞,攻擊者只要透過網路連線,就能完全接管目標 Mac 設備。這次問題出在許多企業與進階使用者日常都會開啟的「螢幕共享」(Screen Sharing)功能。蘋果已在最新發布的 macOS 26.6 版本中修復這項漏洞,但對於尚未更新系統的使用者而言,裝置內的資料與控制權正暴露在極高的風險之中。
螢幕共享的運作與防線失守
對於擁有多臺蘋果設備,或是需要跨裝置協作的使用者來說,macOS 內建的「螢幕共享」是非常方便的遠端管理工具。只要在系統設定中開啟這項功能,使用者就能從另一臺 Mac,甚至是透過標準 VNC 客戶端從 Windows 或 Linux 電腦連線進來,直接看到遠端電腦的桌面並進行操作。這在現代混合辦公與遠距 IT 維運中幾乎是不可或缺的底層基礎服務。
然而,這個高權限服務卻存在嚴重的設計瑕疵。根據外媒 cyberkendra 的揭露報告,這次的漏洞存在於 macOS 螢幕共享功能的後臺守護行程 screensharingd 之中。這是一個在系統底層常駐運作的程式,專門負責接收遠端連線請求與處理身分驗證流程。
漏洞的核心在於 screensharingd 在處理身分認證流程時的程式邏輯錯誤。在正常的網路通訊協定中,當接收端收到一個被標記為「過大」(異常龐大)的資料訊框時,程式應該立即中止連線並返回錯誤訊息。但在這個有缺陷的版本中,screensharingd 不僅沒有回報錯誤,反而錯誤採用了上一次讀取操作時遺留下來的「成功」狀態碼。
這個看似不起眼的程式判斷失誤,導致了災難性的後果。screensharingd 會誤以為提出連線請求的外來者已經完成了完整的身分驗證,進而跳過了後續所有應有的安全檢查機制。這意味著,外來的連線者完全不需要輸入正確的使用者帳號與密碼,也不需要進行加密金鑰的交換與演算。
無密碼直接登入的明文會話與潛在風險
由於安全驗證機制被徹底繞過,screensharingd 會直接為這個未經授權的攻擊者建立一個擁有完整權限的明文會話。在這個狀態下,攻擊者等於直接坐到了電腦螢幕前,而且擁有系統的最高控制權。
更令資安專家擔憂的是,一旦取得了這個未經加密的連線,攻擊者可以直接利用蘋果系統內建的檔案傳輸機制。在擁有 root 最高權限的情況下,攻擊者可以無視 macOS 的所有檔案權限保護,任意讀取硬碟中的機密文件、照片、瀏覽器紀錄,甚至直接寫入惡意程式碼或修改系統核心檔案。這種層級的存取能力,已經讓遠端攻擊等同於實體掌握了這臺電腦。
此外,安全報告還指出,screensharingd 服務中同時存在另一個獨立的資安漏洞。這個漏洞與 SRP(Secure Remote Password,安全遠端密碼協議)的登入驗證機制有關。攻擊者可以透過發送特製的異常資料,幹擾系統的密碼驗算邏輯,使得最終產生的會話共享金鑰變成可以預測的結果。這提供了另一條能夠繞過密碼認證、非法進入系統的途徑,讓這次的安全危機更加複雜。
對於一般使用者與企業 IT 部門而言,這項漏洞之所以嚴重,在於攻擊門檻極低且後果極大。只要設備的網路設定允許外部連線到螢幕共享的連接埠,且系統尚未更新,攻擊者就能長驅直入。這與過去許多需要透過惡意電子郵件附件或誘騙使用者點擊釣魚連結才能發動的攻擊完全不同,這類協定層級的漏洞往往可以被自動化的掃描程式大規模發掘並利用。
未更新設備的暴露風險與緩解措施
目前,所有運行 macOS 26.5 或更早版本的 Mac 設備,只要開啟了螢幕共享功能,都處於這項資安風險之中。這包含了大量用於軟體開發、影音剪輯與企業內部伺服器的 Mac 主機。
對此,資訊安全公司與研究人員發出明確呼籲。使用者應該盡快將系統升級至蘋果最新發布的 macOS 26.6 版本。如果在某些特殊情況下暫時無法進行系統更新,例如正在執行無法中斷的長時間運算專案,或是特定企業軟體存在相容性問題,使用者應該立刻進入系統設定的「一般」選項下的「共享」頁面,手動關閉「螢幕共享」與「遠端管理」功能,直到完成系統更新為止。
隨著遠距工作與雲端協作成為常態,跨裝置的遠端控制軟體成為駭客攻擊的重點目標。過去幾年,多款知名的第三方遠端桌面軟體都曾因為類似的認證繞過漏洞,導致大量企業內部網路遭到入侵。這也提醒了企業與開發者,對於提供高權限存取的網路服務,其身分驗證機制必須具備極高的嚴謹度,任何在例外處理上的疏漏,都可能成為系統安全防線的致命缺口。對於 Mac 使用者來說,即時關注系統更新並謹慎開啟不必要的網路服務,是保護數位資產最基礎也最重要的一步。