一個月前還被當成「以防萬一」發出的安全更新,現在成了荷蘭多台電腦上真實發生的入侵事件。根據 Ars Technica 報導,macOS 螢幕分享工具(Screen Sharing)的一項漏洞已在野外被實際利用,荷蘭國家網路安全中心(Netherlands National Cyber Security Centrum)發出警告,指出他們收到「多個系統」遭攻擊的通報,攻擊者在每個案例中都取得 root 權限,並上傳加密貨幣挖礦軟體。

這個編號 CVE-2026-65400 的漏洞,效果等同於攻擊者拿到了受害者電腦的實體使用權:只要 Screen Sharing 功能是開啟的,任何網路上的攻擊者都能利用漏洞,以任何帳號登入,完全不需要知道密碼。研究者 Calif(@calif_io)在 X 上發布的概念驗證(PoC)指出,他們是透過逆向工程 Apple 在 macOS 26.6.1 中一次「不尋常的」補丁,才拼湊出這項漏洞的樣貌。

Apple 幾週前已針對 Tahoe、Sequoia、Sonoma 三個系統版本釋出修補更新。當時漏洞還停留在理論階段,更新屬於「寧可先做」的預防措施;現在荷蘭的實際攻擊案例證實它已被拿來用,安裝更新從建議變成必要動作。

除了更新系統,使用者也可以直接在「系統設定」中關閉螢幕分享功能,徹底阻斷這個攻擊路徑。安全專家另外提醒,這項漏洞是透過對外暴露的 5900 連接埠被利用,建議無論是否使用螢幕分享,都應該讓這個埠保持關閉狀態。

值得一提的是,這並非近期唯一一起螢幕分享相關的重大漏洞——Zoom 先前也出現類似問題,並已釋出修補程式。