macOS再曝高危漏洞:CVE-2026-39875让普通App秒变“管理员“,你的Mac还安全吗?

最近苹果推送了一波安全补丁,不少用户顺手点了更新就继续忙去了。但如果你用的是 macOS Sonoma 14.8.8 之前的版本,或者 Sequoia 15.7.8、Tahoe 26.6 之前的系统,这次更新可不是"可有可无"——它堵上了一个能让任意普通应用直接拿到 root 权限的严重漏洞。

这个漏洞编号 CVE-2026-39875CVSS 评分 7.8,属于高危级别。发现它的安全研究员 Dallas Dubs 已经把完整的技术细节和可用的概念验证代码(PoC)都公开了。换句话说,攻击者现在手里握着现成的"钥匙",没打补丁的 Mac 风险敞口相当大。

CUPS RCE Vulnerabilities: Patch Critical Flaws | Qualys

CUPS打印服务成了"突破口"

很多人可能不知道,每台 Mac 后台都默默跑着一个叫 CUPS 的打印系统。它负责处理打印任务,平时安安静静,用户几乎感知不到它的存在。可偏偏就是这个"低调"的守护进程 cupsd成了这次攻击的入口。

问题的根源不在某一行代码写错了,而是两个逻辑缺陷被串起来利用了。攻击者先注册一台"假打印机",把打印请求导向自己控制的监听端这时候 cupsd 犯了一个关键错误——它把一个本不该交给普通用户的受信任认证令牌,乖乖送了过去。攻击者拿到这个令牌后,直接重放(replay)到目标文件路径,最终让打印作业以 root 身份把恶意内容写进系统任意位置。

整个链条最可怕的地方在于:不需要用户点任何确认按钮,也不需要弹窗授权,全程静默完成 一个看起来人畜无害的第三方 App,后台就能把你的 Mac 变成它的"后花园"。

Privilege Escalation | macOS Malware & The Path to Root Part 1 -  SentinelLabs

谁发现了这个问题?

苹果在致谢名单里列了几位研究者:Dallas Dubs、XBreach.ai 团队、NVIDIA AI 红队的 Aaron Grattafiori,以及 Nosebeard LabsDubs 不仅报了漏洞,还发布了详尽的技术报告和可运行的 PoC,这意味着复现门槛被拉到了地板价。EPSS 预测模型给出的 30 天利用概率虽然只有 0.2%,但 PoC 公开后这个数值往往会快速攀升,不能掉以轻心。

哪些版本中招

如果你的 Mac 还在运行 2026 年 7 月底安全更新之前的系统,基本都在影响范围内。具体来说:

  • macOS Sonoma 14.8.8 以下

  • macOS Sequoia 15.7.8 以下

  • macOS Tahoe 26.6 以下

苹果已经确认,目前尚未发现这个漏洞被实际利用的案例。但考虑到 PoC 已经满天飞,"尚未发现"和"不会发现"之间往往只差几天时间。

现在该做什么?

答案只有一个:立刻更新

苹果已经在 macOS Sequoia 15.7.8、macOS Sonoma 14.8.8 和 macOS Tahoe 26.6 中彻底修复了这个问题。修复思路是增加权限限制条件,让 cupsd 不再轻易把敏感令牌交出去。

更新路径很简单:打开系统设置 → 通用 → 软件更新,把补丁装上。企业用户如果走批量部署也建议把这次更新优先级提到最高。毕竟 root 权限一旦被拿下,攻击者可以安装持久化后门、绕过系统完整性保护读取其他用户数据——基本上等于对设备拥有了完全控制权。

CUPS Vulnerabilities: Mitigating Remote Code Execution Risks

最后说两句

CUPS 这类系统级服务因为常年在后台运行、权限又高,一直是安全研究者重点盯防的对象。这次事件再次说明,哪怕是一个"打印"这么日常的功能,也可能成为整座安全大厦的裂缝。对于普通用户来说,保持系统自动更新开启,或许是成本最低、效果最好的防御手段。别等出了问题再后悔,这次补丁真的值得放下手头的事去点一下。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值