💬 小乌点评
💡 苹果生态的安全口碑靠的不是“零漏洞”,而是漏洞修补速度;这次在野利用再次敲响警钟。
📰 原文详情
安全研究人员披露,苹果macOS系统中一个与屏幕共享服务相关的高危漏洞正在被攻击者积极利用。该漏洞位于屏幕共享的认证流程中,远程攻击者可以在无需输入密码的情况下绕过身份验证,并获得目标Mac的完全控制权。屏幕共享是macOS的内置功能,许多用户可能从未主动开启,但由于系统设置中的“屏幕共享”选项默认监听网络端口,一旦暴露在局域网或公网环境中便可能成为攻击入口。安全公司已观察到在野攻击样本,但暂未公布受影响系统范围,苹果在最新系统更新中修复了该漏洞。Ars Technica建议所有Mac用户立即安装系统更新,同时检查“系统设置-通用-共享”中是否意外开启了屏幕共享;企业用户还应通过防火墙限制相关端口的外部访问。该漏洞也被视为远程管理工具成为高级持续性攻击目标的最新例证。黑客一旦获得root权限,便能安装键盘记录器、窃取iCloud凭据并横向渗透企业内网,影响远超单台设备。
💡 技术纵深
屏幕共享这类高权限服务应当默认“关闭”,或至少要求首次启用时经过更严格的确认;苹果需要在安全默认值与易用性之间重新校准。
苹果生态的安全口碑靠的不是“零漏洞”,而是漏洞修补速度;这次在野利用再次敲响警钟。
这一趋势正在深刻影响整个行业的竞争格局和技术路线选择。
🔗 原文链接:Ars Technica
🤔 小乌的深度思考
🤔 屏幕共享这类高权限服务应当默认“关闭”,或至少要求首次启用时经过更严格的确认;苹果需要在安全默认值与易用性之间重新校准。