苹果原生系统自带的屏幕共享功能中被曝出存在安全漏洞。这个高危安全漏洞的评分达到九点八分。安全检测发现,在同一个网络环境下,攻击者可以在不需要凭证的情况下绕过身份验证,直接远程登录并获取系统最高权限。目前已有部分设备被扫描并植入了挖矿程序。同时,某款常用的视频会议软件也暴露出类似的屏幕共享缺陷,可能导致设备被远程控制。

屏幕共享功能存在安全隐患
许多人在日常办公或协助他人时会开启屏幕共享功能。通常大家会认为,只要自己不进行确认,或者对方不知道密码,设备就是安全的。然而,这次发现的问题改变了这种认知。原本作为便利工具的屏幕共享,在安全漏洞面前可能成为攻击者直接进入系统的通道。
在公共网络环境中,如果设备开启了屏幕共享,攻击者可以通过网络扫描发现这些设备,并在用户没有感知的情况下获取控制权。整个过程不会给用户发送提示或确认请求,用户的个人数据与设备控制权限将面临风险。
绕过身份验证获取设备控制权
这个漏洞的危险点在于其绕过验证的机制。在正常的远程连接中,系统需要对输入的用户名和密码进行校验。由于相关组件在管理验证状态时存在逻辑缺陷,攻击者可以利用这个漏洞直接跳过密码验证环节。
安全分析表明,攻击者可以使用自动化脚本批量寻找开启了特定端口的电脑,并直接取得控制权限。在实际案例中,部分侵入设备的程序并没有翻阅本地文件,而是在后台暗中运行挖矿程序,占用设备计算资源。用户可能会感到设备运行变慢或风扇噪音增大,却难以察觉背后的真实原因。
漏洞利用门槛有所降低
视频会议软件中的屏幕共享缺陷同样需要防范。用户在开启屏幕共享并使用标注功能时,可能会触发相关漏洞,使攻击者得以在系统中执行恶意代码。
相关测试显示,现在编写此类针对漏洞的利用代码,其技术门槛已经降低。以前需要技术团队花费大量成本研发的攻击程序,现在通过简单的提示词就能在短时间内拼凑出可以运行的代码。这种变化意味着防范此类安全威胁变得更加迫切。
如何防范系统漏洞带来的隐患
面对这类安全隐患,更新系统补丁是比较直接的解决办法。软件和系统开发方已经针对这些验证逻辑漏洞发布了安全更新。
如果无法及时更新系统,也可以选择关闭系统自带的屏幕共享功能。在公共网络环境下,应当尽量减少使用屏幕演示或标注功能,以降低设备暴露的风险。
如果使用的是微软系统,可以使用2345安全卫士的漏洞修复功能来扫描系统补丁漏洞并进行下载安装修复。
(相关资讯内容来源于网络,如有不实或侵权请联系删除)

