CVE-2026-28820CVE-2026-28820 是 Apple macOS Tahoe 操作系统中的一个安全漏洞。该漏洞源于系统检查机制存在缺陷,允许恶意应用程序在未经用户明确授权的情况下访问敏感用户数据。由于该漏洞攻击向量为网络且无需用户交互,攻击者可能诱导受害者安装恶意应用,从而绕过隐私保护机制窃取信息。Apple 已在 macOS Tahoe 26.4 版本中通过改进检查机制修复了此问题。
该漏洞主要源于 macOS Tahoe 早期版本在处理应用程序数据访问请求时的安全检查机制存在缺陷。系统未能正确验证应用程序对特定受保护资源的访问权限,导致访问控制列表(ACL)失效。攻击者可以构造特制的恶意应用程序,利用此缺陷绕过系统沙盒及隐私保护策略(如 TCC)。由于攻击无需用户交互(UI:N)且可通过网络(AV:N)传播,恶意应用一旦被植入,即可在后台静默运行并无视系统限制读取敏感信息(如通讯录、位置数据等)。Apple 在 macOS Tahoe 26.4 中引入了更严格的校验逻辑,修复了这一允许非授权访问敏感数据的逻辑漏洞。