CVE-2026-28828该漏洞是 macOS Sequoia、Sonoma 和 Tahoe 系统中存在的一个权限问题。由于系统未能正确限制应用程序对特定数据的访问权限,恶意应用程序可能利用此漏洞访问敏感用户数据。Apple 已通过移除易受攻击的代码在 macOS Sequoia 15.7.5、macOS Sonoma 14.8.5 和 macOS Tahoe 26.4 版本中修复了此问题。
该漏洞属于权限验证缺失类型。其核心在于应用程序沙箱或访问控制列表(ACL)的实现缺陷。根据 CVSS 3.1 向量 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N),攻击者无需特权且无需用户交互即可通过网络攻击面触发该漏洞。攻击者可构造特制应用,绕过系统对敏感数据(如用户文件、通讯录等)的访问限制,从而在未经授权的情况下读取这些信息。