根据公开资料梳理,近期围绕编号为CVE-2026-65400的身份验证绕过漏洞引发了安全事件关注。在本次事件发生前,荷兰国家网络安全中心于2026年8月12日发布通报,确认存在针对macOS系统的主动网络攻击。
核心事实方面,苹果公司已于2026年8月6日推出紧急安全更新,通过优化状态管理机制修复了CVE-2026-65400漏洞。本次由苹果公司推送的更新覆盖了macOS Tahoe 26.6.1、Sequoia 15.7.9以及Sonoma 14.8.9这三个版本。
时间线上的关键节点显示,荷兰国家网络安全中心于8月7日对外披露了该漏洞信息,这一时间点恰好是苹果公司发布修复补丁的次日。随后,美国网络安全和基础设施安全局在8月14日将CVE-2026-65400的CVSS基础评分由原先的7.1大幅提升至9.8,正式定级为“严重”。
从漏洞影响分析来看,该身份验证绕过漏洞被认定具有极高的风险等级。尽管美国网络安全和基础设施安全局官方评估记录中仍标注该漏洞为“暂无已知利用”,但荷兰国家网络安全中心在后续的通报中确认了主动攻击的存在。
对于尚未及时安装更新的用户,资料指出一个临时缓解措施是关闭系统内置的屏幕共享功能。这提供了一个用户可以在等待正式补丁或无法立即升级时的防御性操作指引。
本次事件凸显了操作系统安全漏洞一旦被公开披露和利用的紧迫性。从苹果公司在8月6日发布修复补丁,到荷兰国家网络安全中心于8月12日确认主动攻击,再到美国网络安全和基础设施安全局提升评分的过程,构成了一个快速响应的安全事件处理链条。
影响分析方面,漏洞的性质——身份验证绕过——意味着攻击者可能无需用户授权即可获取系统层面的访问权限。这使得本次修复更新具有极高的必要性和优先级。
在后续观察点上,虽然美国网络安全和基础设施安全局官方评估记录中仍标注该漏洞为“暂无已知利用”,但荷兰国家网络安全中心已确认了主动攻击的发生,这一信息差异提示用户需高度警惕补丁发布后的持续威胁环境。
需要强调的是,以上所有关于macOS高危漏洞CVE-2026-65400的披露、苹果公司采取的行动以及评分提升等信息,均基于对公开资料的梳理,仅限于本次报道所引用的单一来源信息。
信息来源
本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。