一个月前还被当成「以防万一」发出的安全更新,现在成了荷兰多台电脑上真实发生的入侵事件。根据 Ars Technica 报导,macOS 屏幕分享工具(Screen Sharing)的一项漏洞已在野外被实际利用,荷兰国家网络安全中心(Netherlands National Cyber Security Centrum)发出警告,指出他们收到「多个系统」遭攻击的通报,攻击者在每个案例中都取得 root 权限,并上传加密货币挖矿软件。

这个编号 CVE-2026-65400 的漏洞,效果等同于攻击者拿到了受害者电脑的实体使用权:只要 Screen Sharing 功能是打开的,任何网络上的攻击者都能利用漏洞,以任何帐号登录,完全不需要知道密码。研究者 Calif(@calif_io)在 X 上发布的概念验证(PoC)指出,他们是透过逆向工程 Apple 在 macOS 26.6.1 中一次「不寻常的」补丁,才拼凑出这项漏洞的样貌。

Apple 几周前已针对 Tahoe、Sequoia、Sonoma 三个系统版本发布修补更新。当时漏洞还停留在理论阶段,更新属于「宁可先做」的预防措施;现在荷兰的实际攻击案例证实它已被拿来用,安装更新从建议变成必要动作。

除了更新系统,用户也可以直接在「系统设置」中关闭屏幕分享功能,彻底阻断这个攻击路径。安全专家另外提醒,这项漏洞是透过对外暴露的 5900 连接端口被利用,建议无论是否使用屏幕分享,都应该让这个端口保持关闭状态。

值得一提的是,这并非近期唯一一起屏幕分享相关的重大漏洞——Zoom 先前也出现类似问题,并已发布修补程序。