Cảnh Báo Về Lỗ Hổng Bảo Mật Đáng Ngại Trên MacBook
admin
2026-08-19 · schedule 6 phút đọc
Lưu ý: Nội dung mang tính tham khảo kỹ thuật, không thay thế tư vấn chuyên môn IT.
Cơ quan An ninh mạng Quốc gia Hà Lan (NCSC-NL) vừa đưa ra cảnh báo về một lỗ hổng nghiêm trọng trong chức năng Chia Sẻ Màn Hình (Screen Sharing) của macOS. Lỗ hổng này cho phép tin tặc chiếm quyền truy cập root – mức quyền cao nhất trên hệ điều hành. Với điều này, họ có thể cài đặt phần mềm đào tiền ảo Monero trên máy tính của nạn nhân. Mã lỗ hổng được ghi nhận là CVE-2026-65400 và đã được Apple khắc phục từ ngày 6/8.
Vấn đề xuất phát từ cách chức năng Chia Sẻ Màn Hình xử lý xác thực. Do lỗi trong quản lý trạng thái đăng nhập, những máy dùng phiên bản macOS chưa được cập nhật có khả năng bị tấn công khi tính năng Chia Sẻ Màn Hình và cổng 5900 bị lộ ra internet. Đây thường là kết quả của việc người dùng tùy chỉnh cấu hình chuyển tiếp cổng trên router để truy cập từ xa.

Giao diện System Settings mục Sharing trên macOS, nơi bật/tắt Screen Sharing
Đánh Giá Mức Độ Nguy Hiểm
Ban đầu, Apple đánh giá lỗ hổng này với điểm số CVSS 7.1, cao nhưng không quá nghiêm trọng. Tuy nhiên, sau đó, Cơ quan An ninh mạng Mỹ (CISA) đã nâng điểm số lên 9.8 – mức cao nhất, đồng thời điều chỉnh phân loại lỗ hổng từ “cần một số quyền hạn nhất định” thành “không cần quyền hạn nào cũng có thể khai thác”. Điều này cho thấy sự nhận thức về mức độ nguy hiểm thực sự đã thay đổi nhanh chóng chỉ trong vài ngày.

Thực Tế Về Tình Trạng Đang Diễn Ra
Ngày 12/8, NCSC-NL đã ghi nhận nhiều trường hợp máy Mac có cổng 5900 bị lộ ra internet đã bị chiếm quyền và cài đặt phần mềm đào Monero. Đặc biệt, mã khai thác lỗ hổng này đã xuất hiện công khai, làm gia tăng khả năng bị tấn công.
Người nghiên cứu bảo mật độc lập, với bút danh @osxreverser, đã quét và phát hiện khoảng 40.000 máy Mac đang bật chức năng Chia Sẻ Màn Hình và bị lộ ra internet, trong đó một nửa trong số đó có thể bị khai thác qua lỗ hổng này – một con số đáng lo ngại.

Đáng chú ý, lỗ hổng này vẫn chưa được đưa vào danh sách các lỗ hổng đang bị khai thác của CISA, mặc dù đã có xác nhận từ NCSC Hà Lan về nhiều vụ tấn công thực tế. Điều này chỉ ra sự không đồng bộ trong quá trình cập nhật thông tin giữa các cơ quan an ninh mạng quốc gia.
Quyền root mà kẻ tấn công có thể đạt được không chỉ cho phép họ khai thác tài nguyên máy tính, mà còn có thể đánh cắp dữ liệu nhạy cảm hoặc cài đặt phần mềm độc hại.
Cách Để Bảo Vệ Bản Thân
Người dùng Mac nên ngay lập tức cập nhật hệ thống lên phiên bản macOS Tahoe 26.6.1, Sequoia 15.7.9 hoặc Sonoma 14.8.9. Nếu không thể cập nhật ngay, họ cần tắt tạm thời tính năng Chia Sẻ Màn Hình bằng cách vào System Settings > General > Sharing và gạt công tắc Chia Sẻ Màn Hình sang trạng thái tắt.
Trường hợp người dùng có thói quen truy cập từ xa vào máy Mac qua việc chuyển tiếp cổng trên router, cần kiểm tra cổng 5900 xem có đang mở ra internet hay không, đồng thời nên xem xét sử dụng các phương pháp kết nối an toàn hơn như VPN thay vì mở cổng trực tiếp.
Để tìm hiểu về chiến lược của Apple trong việc phát triển các sản phẩm cao cấp, bạn có thể tham khảo bài viết Apple Tiếp Tục Đầu Tư Vào Sản Phẩm Cao Cấp Trong Khi Ra Mắt MacBook Neo. Bài viết này sẽ mang đến cho bạn cái nhìn sâu sắc về những lựa chọn chiến lược của Apple trong phân khúc sản phẩm chất lượng cao.
Ngoài ra, nếu bạn quan tâm đến các đánh giá chi tiết về sản phẩm công nghệ mới, hãy đọc ngay bài viết Đánh Giá Chi Tiết Redmi Pad 2 9.7 Inch Mới Ra Mắt Của Xiaomi để khám phá thêm về chiếc máy tính bảng ấn tượng này.
Cuối cùng, bạn cũng đừng bỏ lỡ bài viết Sự Phản Hồi Của Giới Trẻ Về Những Điện Thoại Gập Mới Nhất Của Samsung, nơi sẽ giúp bạn nắm bắt xu hướng mới của điện thoại gập và cảm nhận của người dùng về các mẫu Galaxy Z mới nhất.
Đọc tiếp theo
Công Nghệ Đổi Mới: Cách Thức Thay Đổi Cuộc Sống Người Dùng
2 ngày trướcGiải Mã Tranh Cãi Về Chính Sách Bảo Hành RAM Trọn Đời Của Patriot
2 ngày trước