Kemas Kini Kritikal macOS dan Safari: Jangan Tangguh Lagi

Kemas Kini Kritikal macOS dan Safari: Jangan Tangguh Lagi
Interest|Laptop Usage

Mengapa kemas kini macOS dan Safari ini kritikal sekarang

Kemas kini keselamatan macOS dan Safari terkini ialah himpunan tampalan kritikal yang membetulkan kelemahan serius pada ciri Perkongsian Skrin dan enjin WebKit, termasuk pepijat yang sudah dieksploitasi secara aktif untuk mendapatkan akses jauh tanpa kebenaran, mencuri data atau memasang perisian berniat jahat, lalu mewajibkan semua pengguna Mac memasangnya dengan segera demi mengelak serangan lanjut. Kesimpulannya: jika anda menangguh kemas kini ini, anda sengaja membiarkan Mac anda terdedah. Fokus Apple kali ini jelas pada keselamatan macOS kemas kini, bukan ciri baharu. Ini berita baik dari sudut perlindungan Mac terbaru, tetapi hanya bermanfaat jika anda bertindak pantas. Dalam konteks eksploitasi aktif Mac, sikap ‘tunggu dan lihat’ bukan lagi pilihan waras; ancaman sudah bergerak dari teori kepada serangan sebenar.

Kemas Kini Kritikal macOS dan Safari: Jangan Tangguh Lagi

Eksploit Perkongsian Skrin: ancaman sebenar, bukan sekadar teori

Isu utama sekarang ialah kecacatan keselamatan dalam ciri Perkongsian Skrin yang popular sedang dieksploitasi secara aktif oleh penyerang. Masalah ini dilabel sebagai CVE-2026-65400 dan membenarkan penyerang memintas pengesahan biasa untuk log masuk ke Perkongsian Skrin tanpa kelayakan sah. Dalam bahasa mudah, seseorang boleh mendapat akses jauh ke Mac anda tanpa mengetahui kata laluan anda. Lebih membimbangkan, laporan menyebut penyerang berjaya mendapat akses root pada sistem yang port 5900-nya boleh dicapai terus dari Internet, dan memasang pelombong mata wang kripto. Perkongsian Skrin bukan sekadar pepijat kosmetik; apabila diceroboh, penyerang boleh lihat skrin, buka aplikasi dan fail, dan melakukan operasi seolah-olah mereka berada di depan Mac anda. Dengan eksploitasi aktif Mac yang sudah disahkan, mengabaikan kemas kini sama seperti menyerahkan kunci rumah kepada penceroboh.

macOS Tahoe, Sequoia dan Sonoma: versi mana wajib dikemas kini

Apple telah mengeluarkan pembetulan untuk tiga generasi macOS yang disokong: macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 dan macOS Sonoma 14.8.9. Kemas kini pada 6 Ogos ini membetulkan kecacatan Perkongsian Skrin yang sedang dieksploitasi, manakala macOS Tahoe 26.6.2 pula menyusul selepas itu sebagai satu lagi kemas kini yang memberi fokus penuh kepada keselamatan macOS kemas kini tanpa menambah ciri baharu. "macOS Tahoe 26.6 kebanyakannya ialah kemas kini keselamatan" menunjukkan betapa seriusnya fokus kepada perlindungan Mac terbaru. Jika anda menggunakan macOS Tahoe, Sequoia atau Sonoma, anda patut menganggap kemas kini ini sebagai wajib, bukan opsyenal. Setiap hari anda tangguh, anda memberi ruang masa tambahan kepada penyerang yang sudah pun mengeksploitasi kelemahan ini di dunia sebenar.

Lebih penting, anda juga perlu menilai sama ada Perkongsian Skrin benar-benar perlu untuk penggunaan harian anda. Jika tidak, mematikannya ialah lapisan perlindungan tambahan yang mudah dicapai. Adalah juga idea yang baik untuk menyemak sama ada anda benar-benar memerlukan Perkongsian Skrin, dan jika anda tidak menggunakannya, anda boleh mematikannya dalam Keutamaan Sistem melalui Umum → Perkongsian → Perkongsian Skrin. Ini bukan paranoia; ini disiplin asas keselamatan. Dalam konteks eksploitasi aktif Mac, setiap perkhidmatan yang tidak perlu tetapi dibiarkan hidup ialah pintu terbuka yang menanti untuk dicuba oleh penyerang. Menutup Perkongsian Skrin jika tidak digunakan mengurangkan permukaan serangan dan menjadikan kemas kini keselamatan yang anda pasang lebih berkesan.

Safari 26.6.1: 22 pepijat WebKit yang boleh kompromi pelayar anda

Safari pepijat keselamatan juga tidak boleh dipandang ringan. Kemas kini Safari 26.6.1 untuk macOS Sonoma dan macOS Sequoia membetulkan 22 kelemahan keselamatan berkaitan WebKit, enjin yang mengendalikan kandungan web dalam Safari. Sesetengah pepijat boleh menyebabkan kerosakan memori apabila memproses kandungan web yang dibuat khas, sementara yang lain membawa risiko penamatan Safari atau keseluruhan proses secara tidak dijangka. Ada juga pepijat pada Sejarah WebKit yang mungkin menyebabkan kebocoran data sensitif ketika melawat halaman berniat jahat. Safari ialah aplikasi yang hampir sentiasa berhubung ke Internet, dan kelemahan keselamatan dalam enjin renderingnya adalah antara yang paling masuk akal untuk diperbaiki secepat mungkin. Mengabaikan kemas kini ini sama seperti melayari web dengan tingkap terbuka luas terhadap serangan skrip dan halaman beracun.

Langkah segera: cara mengemas kini macOS, Safari dan mengurangkan risiko

Dari perspektif praktikal, keutamaan anda jelas: kemas kini sistem dahulu, pelayar kemudian, dan hentikan sebarang penangguhan. Jika anda menggunakan macOS Tahoe, Sequoia atau Sonoma, semak Umum → Kemas Kini Perisian dalam Keutamaan Sistem untuk memastikan anda memasang versi terkini. Untuk pengguna Tahoe, macOS Tahoe 26.6.2 boleh ditemui di Keutamaan Sistem → Umum → Kemas Kini Perisian; muat turun dan pasang terus. Jika Mac anda menjalankan Sonoma atau Sequoia, anda juga boleh menyemak dan memasang Safari 26.6.1 melalui menu kemas kini yang sama. Ini bermakna kedua-dua kemas kini sistem dan pelayar sudah tersedia dan patut dipasang secepat mungkin. Menangguhkan pemasangan hanya membuka ruang lebih luas untuk eksploitasi aktif Mac yang sedang berlaku di luar sana, sedangkan perlindungan Mac terbaru sudah pun berada di hujung jari anda.

Milik earns a commission when you shop through our links, at no extra cost to you.

You May Also Like

Comments
Say something...
No comments yet. Be the first to share your thoughts!