CVE-2026-20701CVE-2026-20701 是 Apple macOS 系统中的一个高危安全漏洞。该漏洞源于沙箱机制的访问控制缺陷,允许恶意应用程序在未经用户明确同意的情况下连接到网络共享资源。攻击者可利用此漏洞绕过系统安全限制,窃取敏感数据。该问题影响了 macOS Sequoia、Sonoma 及 Tahoe 的多个早期版本,Apple 已通过增加额外的沙箱限制在后续更新中修复了此问题。
该漏洞的核心原理在于 macOS 的沙箱未能正确拦截应用程序对网络共享的访问请求。在受影响的版本中,沙箱配置存在逻辑缺陷,使得特定类型的应用程序可以绕过系统通常要求的用户授权对话框。攻击者可以编写特制的恶意应用程序,利用系统调用或网络 API(如 NetFS)在后台静默建立与远程 SMB/AFP 共享的连接。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),一旦受害者运行了该恶意应用,攻击者即可利用此漏洞扫描局域网内的共享资源并读取文件,导致高机密性影响(C:H)。Apple 的修复方案主要是收紧了沙箱规则,强制所有网络共享操作必须经过显式的用户确认。