CVE-2026-28930CVE-2026-28930是存在于macOS Tahoe操作系统中的一个高危安全漏洞。该漏洞源于系统对应用程序权限的验证逻辑存在缺陷,未能实施足够的限制。攻击者可利用此漏洞制作恶意应用,在无需用户交互和认证的情况下,绕过安全沙箱或权限检查,进而访问本应受保护的敏感用户数据。苹果公司在macOS Tahoe 26.5版本中已通过增加额外的权限限制措施修复了此问题,建议用户尽快更新。
该漏洞属于权限管理逻辑缺陷(CWE-863?),其核心在于macOS Tahoe在处理特定应用程序对敏感资源的访问请求时,未正确执行安全策略检查。根据CVSS向量(AV:N/AC:L/PR:N/UI:N/S:U),攻击者可以通过网络向量发起攻击,且无需用户交互(UI:N)和权限(PR:N)。这意味着恶意应用一旦在目标系统上运行,即可利用此漏洞静默地读取用户隐私数据,如通讯录、照片或文件系统中的特定区域。虽然漏洞未影响系统完整性(I:N)和可用性(A:N),但由于直接导致机密性受损(C:H),其潜在危害较大。修复方案涉及在内核或系统框架层增加更严格的访问控制列表(ACL)或沙箱规则验证。