蘋果最近為 macOS 發布了重要的安全更新,以修補內建螢幕共享服務中的一個漏洞。
該漏洞識別為 CVE-2026-65400,可能允許網路上的攻擊者在沒有有效憑證的情況下驗證並登入螢幕共享。報告現在指出,當螢幕共享可從網際網路存取時,這個漏洞已在 Mac 上被積極利用。
由於 Screens 在連接到 Mac 時依賴 macOS 內建的螢幕共享服務,我們強烈建議所有 Screens 使用者盡快安裝最新的 macOS 更新。
修補程式已包含於:
- macOS Sonoma 14.8.9
- macOS Sequoia 15.7.9
- macOS Tahoe 26.6.1
此漏洞存在於 macOS 本身,並不會影響 Screens 或 Screens Connect。然而,如果 Mac 已設定為可遠端存取,且執行的是較舊且存在漏洞的 macOS 版本,則可能會暴露於風險之中。
為了保持保護,請在任何您遠端存取的 Mac 上開啟 System Settings → General → Software Update,並安裝可用的最新更新。
如果您使用 Screens Connect 或其他方式遠端存取您的 Mac,我們特別建議您儘快更新。
額外的保護層
對於希望進一步限制螢幕共享存取的使用者,Screens 可以透過 SSH 通道連線到 Mac,而不是直接公開螢幕共享服務。
我們的 Disabling Remote Screen Sharing connections on your Mac 指南說明了如何進行設定。
這是可選的,並不能取代安裝最新的 macOS 安全更新;我們強烈建議您這麼做。
如需更多關於此漏洞與 Apple 安全更新的資訊,請參閱 Apple's security advisory。