Apple稍早在 7月27日的例行性更新 中,曾修補macOS涉及螢幕分享功能Screen Sharing的三個漏洞,日前又於8月6日以罕見的非例行更新方式,緊急發布macOS Tahoe 26.6.1、Sequoia 15.7.9與Sonoma 14.8.9等 三個更新版本 ,修補新發現的Screen Sharing漏洞 CVE-2026-65400 ,CVSS嚴重性評分達7.1分,Apple公告指出,網路上的攻擊者可利用此漏洞,在無有效憑證的情況下通過Screen Sharing驗證。
資安廠商 Huntress分析前述漏洞後 ,認為問題存在於Screen Sharing服務的Secure Remote Password(SRP)驗證機制,因狀態管理錯誤,攻擊者可在預先驗證階段繞過身分驗證,進一步執行遠端程式碼,此外,由於Screen Sharing服務是以root權限執行,這個漏洞還可能造成root層級的影響。目前尚此漏洞遭到實際利用的證據,但資安廠商Huntress與Calif的研究人員已重現漏洞並 公開PoC ,用户應儘速修補,以降低風險。