← 返回产研社
苹果屏幕共享漏洞被修复
产研7*24
·
47分钟前
·
政策与监管
📖 内容分析
据外媒 cyberkendra 报道,苹果 macOS 的屏幕共享(Screen Sharing)服务近日曝出一项重大安全漏洞,黑客仅通过网络连接即可完全控制目标 Mac,并以 root 最高权限读取和修改文件。苹果已在最新发布的 macOS 26.6 更新中悄悄修复该漏洞。IT之家获悉,该漏洞存在于 macOS 系统屏幕共享功能后台守护进程 screensharingd 服务中,该服务在处理认证流程时存在缺陷:当接收到被标记为“过大”的数据帧时,程序不会返回错误,而是错误地使用了上一次读取操作遗留的成功状态码。上述问题会导致 screensharingd 服务误认为用户已经完成身份验证,<
📊 影响分析
该漏洞暴露了系统级远程控制的安全风险,可能促使企业及个人用户加强端点安全防护,对国内网络安全和远程办公软件厂商形成需求利好,但参考池中缺乏直接安全标的,影响有限。
🔗
逻辑传导链
事件触发 ⚡
苹果macOS屏幕共享服务曝出认证绕过漏洞,可导致黑客远程获取root权限,影响全球约1亿macOS用户,苹果已在26.6版本修复。
9.8
CVSS评分
漏洞严重性(预估)
1亿+
台
潜在受影响设备数
26.6
版本
修复版本
产业链传导 🔄
漏洞曝光引发企业及个人用户对远程控制安全的担忧,促使IT部门紧急排查并升级系统,同时加速端点安全、零信任架构等防护方案采购,需求自下游向上游安全厂商传导。
30%
%
企业安全预算预期增幅(短期)
2周
周
漏洞修复平均窗口期
15%
%
远程办公软件安全升级需求占比
受益赛道 📈
端点安全、零信任远程访问、安全运维服务等赛道受益,国内远程办公软件厂商如腾讯会议、钉钉也需加强安全功能以应对信任危机。
120亿
元
中国端点安全市场规模(2024年)
25%
%
零信任解决方案渗透率年增速
8%
%
远程办公软件安全模块采购占比提升
核心标的 🏢
直接受益标的较少,但国内网络安全龙头及远程办公安全厂商有望获得增量订单。
奇
奇安信 688561
端点安全及零信任产品线完整,企业客户安全升级首选
深
深信服 300454
VPN/零信任远程接入产品成熟,受益于远程办公安全需求
启
启明星辰 002439
系统漏洞检测与防护能力突出,安全运维服务需求增加
安
安恒信息 688023
远程办公安全解决方案及漏洞管理平台具备竞争力
腾
腾讯控股 00700.HK
腾讯会议等远程办公软件需加强安全模块,品牌信任度受益
数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。