iOS 26.6 正式版推送完没几天,iOS 26.6.1 正式版就在路上了,这么紧密的发布节奏,只能说明一个问题:iOS 26.6 正式版依然有 BUG。
果然,根据外媒报道,苹果已经在内部测试 iOS 26.6.1,距离推送已经不远。为什么苹果如此猴急,根本原因是在 macOS 26.6 正式版上,首次发现了一个涉及“屏幕共享”的安全漏洞,苹果不得不紧急更新了 macOS 26.6.1。

毫无疑问,macOS 跟 iOS 都基于 Darwin 内核,并共享大量的底层安全框架,因此 macOS 发现的安全漏洞,对 iOS可能也有影响 。更关键的是,这个漏洞的危险性极高,可能会导致设备被侵入。
简单来说,macOS 自带一个叫屏幕共享的功能,通过它你可以在另一台设备上,远程控制自己的 Mac 电脑,直接打开 APP 、设置、个人文件,相当于Windows 中的向日葵。至于获取屏幕共享的权限,需要验证用户名、密码。

通常情况下这个功能是安全的,但是因为漏洞的存在,导致在远程用户连接时,流程出现了状态混乱,即使未经验证也能绕过“看门人”,直接建立远程连接,进而访问电脑里的数据——隐私彻底泄露了。
要注意,这个漏洞被利用,需要同时满足两个条件:1,用户开启了 Mac 的屏幕共享功能;2,攻击者跟目标设备处于同一个网络环境下,比如企业 WiFi、家庭 WiFi、酒店 WiFi 等等。

同时满足这两个情况的概率虽然极低,但来自身边人的恶意,往往更能打出“真实伤害”,一旦出事后果不堪设想。
目前,苹果已经通过 macOS 26.6.1 修复该问题,核心方案是优化认证流程,严格检查用户身份,避免出现“未验证却被认为已登录”的情况。
这是涉及底层安全的 BUG,如果你是 macOS 26.6 ,建议立刻更新。iOS 26.6.1 正式版推送后,也应该及时升级。iPhone 虽然没有屏幕共享,但底层安全架构也许存在同样的问题,及时修复最为保险。
求点赞

求分享

求喜欢

夜雨聆风