使用 Mac 的人都應立即確認系統版本。CVE-2026-65400 已被實際利用,網路上的攻擊者可能不需要有效憑證就登入「螢幕共享」;NVD 的 CVSS 3.1 資料給出 9.8 分,屬危急等級,且攻擊不要求受害者操作。這個漏洞也已被列入美國 CISA 已知遭利用漏洞目錄,NVD 的 CISA-ADP 紀錄列出的加入日期是 2026 年 8 月 18 日。
修補版本已經釋出。這次事件的處理方式,和先看是否已被實際利用,再安排修補優先順序的原則相同。已有攻擊活動利用此漏洞,包含勒索軟體攻擊活動;荷蘭國家網路安全中心的通報也確認,曾在多台可從網際網路接觸到螢幕共享服務的系統觀察到實際濫用案例。
哪些 Mac 使用者需要先檢查
Apple 的Sonoma 安全公告、Sequoia 安全公告與Tahoe 安全公告指出,這項問題存在於三個系統分支的受影響版本,修補內容都是改善螢幕共享的驗證狀態管理。只要你的 Mac 還沒有達到下表版本,就應從「軟體更新」檢查可用修補;畫面若提供更高版本,也可直接安裝更高版本。
| 目前使用的系統分支 | 至少更新到 |
|---|---|
| macOS Sonoma | 14.8.9 |
| macOS Sequoia | 15.7.9 |
| macOS Tahoe | 26.6.1 |
為什麼這次不能只等下次更新
NVD 的漏洞資料與 CVSS 向量把這項問題標成網路可達、低複雜度、無需權限、無需使用者互動,機密性、完整性與可用性影響都列為高。白話說,攻擊者不需要先拿到帳號,也不需要你點連結或開檔案;一旦成功,受影響系統可能遭到完整控制,資料可能被讀取、竄改,服務也可能被癱瘓。
風險訊號不只來自分數。CISA KEV 收錄代表已知有實際利用,FIRST 的 EPSS API在 2026 年 8 月 25 日給 CVE-2026-65400 的被利用機率評分為 10.431%,四捨五入為 10.4%。EPSS 是未來 30 天的機率估計,不能當成每台 Mac 都會受害的比例,但和 KEV、CVSS 放在一起看,已足以支持立即修補的決定。
立即更新與確認的步驟
- 打開左上角「蘋果」選單,選擇「系統設定」。
- 按側邊欄的「一般」,再按「軟體更新」。Apple 支援文件也把這裡列為取得 macOS 安全性更新的路徑。
- 先記下目前顯示的 macOS 版本,再確認是否已達 Sonoma 14.8.9、Sequoia 15.7.9 或 Tahoe 26.6.1。畫面若顯示更新,依指示下載與安裝,筆電接上電源並預留重新開機時間。
- 更新完成後回到同一頁,確認版本號已變成對應修補版本或更高版本。若裝置由公司管理,請把版本與更新時間回報給 IT 或資安窗口。
如果暫時無法更新,先把不需要的遠端功能關掉,並儘快安排修補。Apple 的螢幕共享說明列出的路徑是「系統設定」>「一般」>「共享」,找到「螢幕共享」後關閉;同一份說明也指出,關閉後網路上的其他電腦就無法連接到這部 Mac。這能降低暴露面,不能取代系統更新。
平常沒有開啟「螢幕共享」的人,風險相對低,因為受影響的服務沒有啟用就少了一個可被接觸的入口。若曾開過「遠端管理」、曾讓別人遠端協助,或不確定公司是否代為開啟,仍要照同一套流程檢查;修補是系統層級處理,所有 Mac 使用者都應完成。
若想延伸了解企業如何處理外部服務與授權風險,可參考第三方整合權杖外洩事件的整理。這類事件共同提醒使用者,修補完成後仍要回頭確認哪些遠端入口與授權還在運作。
若這部 Mac 已出現不明帳號、檔案異動、異常高負載或其他可疑現象,先切斷網路並通知公司 IT 或資安窗口,保留必要紀錄後再依單位的鑑識流程處理。CISA 對 BOD 26-04 的說明把依風險、資產暴露面、KEV 狀態與實際影響安排更新列為方向,也提醒在特定情境下確認修補前是否已遭入侵。不要因為已更新就直接把更新前的可疑狀況當成已排除。
常見問題
我怎麼知道自己的 Mac 是否受影響?
到「系統設定」>「一般」>「軟體更新」查看目前版本。Sonoma 要達到 14.8.9、Sequoia 要達到 15.7.9、Tahoe 要達到 26.6.1 或更高版本,低於對應版本就應立即更新,Apple 的更新說明也提供相同操作路徑。
沒有開啟螢幕共享,還需要更新嗎?
沒有開啟螢幕共享時,這項服務的暴露面相對低,但 Apple 的修補是系統層級更新。所有 Mac 使用者仍應安裝相容的安全更新,並確認「共享」設定中沒有被公司管理工具重新開啟。
更新前可以先關閉螢幕共享嗎?
可以。Apple 支援文件說明,可從「系統設定」>「一般」>「共享」關閉「螢幕共享」,這會阻止網路上的其他電腦連接到 Mac;完成關閉後仍要盡快安裝對應系統修補。
參考來源
- About the security content of macOS Tahoe 26.6.1 (Apple Support)
- About the security content of macOS Sequoia 15.7.9 (Apple Support)
- About the security content of macOS Sonoma 14.8.9 (Apple Support)
- BOD 26-04: Prioritizing Security Updates Based on Risk (CISA)
- BOD 26-04 Implementation Guidance (CISA)
- CVE-2026-65400 Detail (NIST NVD)
- EPSS API for CVE-2026-65400 (FIRST)
- Security Advisory NCSC-2026-0280 (Netherlands NCSC)
- CISA Releases Binding Operational Directive 26-04 (CISA)
- 更新 Mac 上的 macOS (Apple 支援)
- 開啟或關閉 Mac 螢幕共享 (Apple 支援)