苹果屏幕共享守护进程中存在严重的预认证远程代码执行漏洞,未授权攻击者可获取root权限。该漏洞源于SRP帧验证中的错误处理缺陷,可完全绕过认证。已在macOS 26.6中修复。
背景
苹果屏幕共享是macOS内置的基于VNC的远程桌面访问功能,在个人和企业环境中普遍启用。
- 来源
- Lobsters
- 发布时间
- 2026年8月2日 03:39
- 评分
- 9.0 / 10
苹果屏幕共享守护进程中存在严重的预认证远程代码执行漏洞,未授权攻击者可获取root权限。该漏洞源于SRP帧验证中的错误处理缺陷,可完全绕过认证。已在macOS 26.6中修复。
苹果屏幕共享是macOS内置的基于VNC的远程桌面访问功能,在个人和企业环境中普遍启用。