Apple 在 8 月 6 日發布 macOS 安全更新修補螢幕共享(Screen Sharing)服務的嚴重漏洞 CVE-2026-65400,CVSS 風險評分來到 7.1(High)。該漏洞只要開啟螢幕共享,任何網路上的攻擊者都有機會在不知道密碼的情況下,以任意帳號登入目標 Mac。Apple 官方在 macOS Tahoe 26.6.1 支援文件中承認,攻擊者可以在沒有有效憑證的情況下,透過螢幕共享服務進行驗證,原因出在認證狀態管理不當,官方以改善狀態管理(state management)的方式修補。
CVE-2026-65400:預認證認證繞過、PoC 已公開,呼籲盡速更新
macOS 原生螢幕共享認證時會用 Secure Remote Password(SRP)通訊協定對實際的 macOS 使用者帳號進行驗證,而研究發現 screensharingd 在處理這個認證協定的框架(framing)與驗證(validation)時存在錯誤。問題不在 SRP 本身的密碼學,而是它的實作與狀態管理出了錯。這代表受影響的認證路徑可以在沒有有效螢幕共享憑證的情況下被觸發,後續研究顯示,繞過認證後建立的連線可以與具特權的螢幕共享檔案操作元件互動,這些元件帶有攸關系統安全的 Apple 授權(entitlement),讓這個漏洞遠比一般的認證繞過來得嚴重。
具體來說,逆向工程指出 SSFileCopySender 帶有一項高度敏感的 Apple 授權:com.apple.private.tcc.allow 搭配 kTCCServiceSystemPolicyAllFiles,也就是說繞過認證後取得的 session,可以讀取與操作系統層級的檔案物件。
這個漏洞為何棘手
讓這個漏洞特別危險的原因,在於它位於「預認證」(pre-auth)層級。攻擊者不需要先登入系統,只要目標的螢幕共享連接埠對外開放,任何在網路上能連到該 Mac 的人都有機會觸發漏洞。
更麻煩的是,幾道常見的系統防護在這裡都派不上用場。分析指出,macOS 的系統完整性保護(SIP)與隱私權保護(TCC)都無法讓這個認證繞過「無害化」,而單純關閉 VNC 認證也無法修復此漏洞。即使停用傳統 VNC 認證、移除螢幕共享使用者、更換 VNC 密碼,這些控制都無法阻擋這個漏洞,因為問題出在 Screen Sharing 內建的 Apple 原生認證路徑,而不是 VNC 密碼機制。
直接把 Mac 暴露在網路上的使用者風險最高。螢幕共享預設並非在每台 Mac 上開啟,這也限制了整體攻擊面,但愈來愈多企業把 Mac 當作遠端管理的工作站、開發環境、代管建置機器,甚至裸機伺服器使用,雲端與基礎設施供應商也提供 Mac mini 等 Apple 硬體供遠端工作負載,新開通的系統可能已為管理用途開啟遠端存取功能,這些都擴大了暴露範圍。
PoC for a critical vulnerability in Apple macOS Screen Sharing (CVE-2026-65400).
If Screen Sharing is enabled, any network attacker can exploit the bug to log in as any account, without knowing the password.
We reverse engineered Apple’s unusual macOS 26.6.1 patch to understand… pic.twitter.com/WRIIwKx6yI
— Calif (@calif_io) August 8, 2026
與 7 月修補的漏洞是兩回事
CVE-2026-65400 常被拿來與先前另一個螢幕共享漏洞 CVE-2026-43760 比較。兩者是不同的漏洞:CVE-2026-43760 是認證後(post-authentication)的問題,攻擊者已經透過傳統 VNC 機制成功認證後,才能濫用具特權的螢幕共享檔案操作元件,造成混淆情境(confused condition),CVE-2026-43760 已在 Apple 7 月 27 日的安全性更新中修補。
CVE-2026-65400 則相反,它是認證繞過(authentication bypass),攻擊者不需要合法的螢幕共享憑證就能建立受影響的連線,這項差異讓實際風險大幅提升。7 月 27 日的更新雖然修補了 CVE-2026-43760,但後續研究發現該版本也擾動了另一個預認證層級的認證缺陷,真正的修補直到 8 月 6 日的版本才到位。因此,僅安裝 7 月 27 日版本並不能視為對 CVE-2026-65400 的最終修補。
如何修補
Apple 已在 8 月 6 日發布修補,受影響版本涵蓋所有在更新之前的 macOS 版本。需要更新的版本包括:
- macOS Tahoe 26.6.1
- macOS Sequoia 15.7.9
- macOS Sonoma 14.8.9
蘋果官方建議所有使用者立即更新至最新版本,以確保系統安全。對管理者來說,最直接的修補就是安裝 8 月 6 日的安全性更新,並應針對使用螢幕共享的遠端 Mac 進行盤點,確認哪些系統開放遠端存取。目前沒有證據顯示此漏洞已在野外被實際利用。但考量到 PoC 已經公開、漏洞位在預認證層級,管理者仍應盡快完成更新,避免有心攻擊者搶在補丁部署前利用該漏洞造成資安意外。



