CVE-2026-28845CVE-2026-28845 是 macOS 操作系统中存在的一个授权漏洞。该问题源于状态管理机制不完善,可能导致恶意应用程序在特定条件下绕过正常的访问控制。攻击者通过诱导用户进行交互,可能利用此漏洞读取受保护的敏感用户信息。该漏洞被评定为中危级别,Apple 在 macOS Tahoe 26.4 版本中修复了此问题,建议用户及时升级系统以确保数据安全。
该漏洞的核心在于 macOS 系统中的应用程序权限验证逻辑存在缺陷,具体表现为状态管理不当。在正常的操作流程中,系统应严格限制应用程序对用户敏感数据(如联系人、照片或位置信息)的访问。然而,由于该漏洞,攻击者可以构造一个特制的应用程序,利用系统在处理特定状态转换时的竞态条件或逻辑错误。当用户与该恶意应用进行交互(如点击链接或运行特定操作)时,系统可能无法正确验证当前应用的授权状态,从而错误地授予其对受保护数据的访问权限。这种攻击不需要系统级权限,仅需本地执行和用户交互即可完成,具有一定的隐蔽性。