Tin tức công nghệ

Lỗ Hổng Bảo Mật Nghiêm Trọng Trên MacBook: Những Rủi Ro Bạn Không Thể Bỏ Qua

admin · 19/08/2026 · schedule7 phút đọc
Lỗ Hổng Bảo Mật Nghiêm Trọng Trên MacBook: Những Rủi Ro Bạn Không Thể Bỏ Qua

Cơ quan An ninh mạng Quốc gia Hà Lan (NCSC-NL) đã đưa ra cảnh báo về một lỗ hổng bảo mật trong tính năng Chia Sẻ Màn Hình (Screen Sharing) của hệ điều hành macOS. Lỗ hổng này cho phép hacker thực hiện các cuộc tấn công chiếm quyền root, tức quyền cao nhất trên máy tính, và nhằm cài đặt phần mềm đào tiền ảo Monero vào thiết bị nạn nhân. Mã lỗ hổng được ghi nhận là CVE-2026-65400 và Apple đã tung ra bản vá cho vấn đề này từ ngày 6/8.

Lỗi bảo mật xuất phát từ việc xử lý xác thực trong tính năng Screen Sharing. Trên những máy tính sử dụng phiên bản macOS chưa được cập nhật, kẻ tấn công có thể kết nối mà không cần mật khẩu, miễn là máy tính của nạn nhân bật tính năng chia sẻ màn hình và cổng 5900 – cổng mặc định của dịch vụ này – đang mở ra internet. Nhiều người dùng, để truy cập vào máy từ xa, có thể đã tự cấu hình router để chuyển tiếp cổng này mà không nhận thức được rủi ro.

Giao diện Cài đặt Hệ thống trong mục Chia Sẻ trên macOS, nơi người dùng có thể bật hoặc tắt tính năng Chia Sẻ Màn Hình.

Nguy cơ Bảo Mật Được Đánh Giá Cao Hơn

Ban đầu, Apple đánh giá mức độ nguy hiểm của lỗ hổng này ở mức CVSS 7.1, tức là nghiêm trọng nhưng chưa đạt mức tối đa. Tuy nhiên, sau khi thông tin được cập nhật vào ngày 14/8, CISA (Cơ quan An ninh mạng Mỹ) đã thay đổi đánh giá lên mức 9.8. Điều này phản ánh sự thay đổi quan điểm về khả năng khai thác lỗ hổng, cho thấy lỗ hổng này thực sự nguy hiểm hơn rất nhiều so với dự kiến.

Thực Tế Bị Tấn Công

Vào ngày 12/8, NCSC-NL đã ghi nhận một số trường hợp máy Mac có cổng 5900 bị chiếm quyền root và cài đặt phần mềm đào Monero. Điểm đặc biệt là mã khai thác đã được phát tán công khai trên internet, khiến cho việc thực hiện các cuộc tấn công trở nên đơn giản hơn bao giờ hết.

Các nhà nghiên cứu bảo mật độc lập đã phát hiện khoảng 40.000 máy Mac đang bật tính năng Chia Sẻ Màn Hình và có cổng 5900 mở ra internet. Trong số đó, gần một nửa có khả năng bị khai thác thông qua lỗ hổng này, mặc dù chưa có tổ chức nào xác minh độc lập về số liệu này.

Đáng lưu ý, lỗ hổng này vẫn chưa được ghi nhận trong danh mục các lỗ hổng đang bị khai thác của CISA, mặc dù NCSC Hà Lan đã khẳng định rằng đã có nhiều vụ tấn công xảy ra. Sự khác biệt này cho thấy quy trình xác minh và cập nhật thông tin giữa hai cơ quan an ninh mạng không hoàn toàn đồng bộ.

Quyền root mà tin tặc chiếm được không chỉ dừng lại ở việc đào tiền ảo, mà còn cho phép chúng truy cập, chỉnh sửa dữ liệu, cài thêm phần mềm độc hại hoặc đánh cắp thông tin nhạy cảm.

Cách Tự Bảo Vệ và Kiểm Tra

Người dùng Mac nên nhanh chóng cập nhật máy tính của mình lên các phiên bản macOS Tahoe 26.6.1, Sequoia 15.7.9, hoặc Sonoma 14.8.9. Đối với những máy không thể cập nhật ngay, cách đơn giản là tạm thời tắt tính năng Chia Sẻ Màn Hình tại Cài đặt Hệ thống > Chung > Chia sẻ, và gạt công tắc tắt trạng thái Chia Sẻ Màn Hình.

Đối với những ai thường remote vào Mac qua cấu hình chuyển tiếp cổng trên router, hãy kiểm tra xem cổng 5900 có đang mở ra internet hay không và nên cân nhắc sử dụng các phương thức kết nối an toàn hơn, chẳng hạn như VPN, để hạn chế rủi ro.

Để có thêm thông tin hữu ích và góc nhìn thực tiễn về chủ đề liên quan, bạn có thể tham khảo bài viết Chương Trình Giảm Giá Đặc Biệt Cho HONOR 600: Cơ Hội Vàng Cho Người Đam Mê Công Nghệ. Nội dung này sẽ giúp bạn nắm rõ hơn các điểm then chốt và áp dụng dễ dàng hơn.

Để có thêm thông tin hữu ích và góc nhìn thực tiễn về chủ đề liên quan, bạn có thể tham khảo bài viết Khám Phá Mức Giá Thực Tế Của Galaxy Z Fold8 Trước Ngày Mở Bán. Nội dung này sẽ giúp bạn nắm rõ hơn các điểm then chốt và áp dụng dễ dàng hơn.

Để có thêm thông tin hữu ích và góc nhìn thực tiễn về chủ đề liên quan, bạn có thể tham khảo bài viết Cảm Biến Siêu Nhỏ Mới Của Trung Quốc Đáp Ứng Nhu Cầu Phát Hiện Tàu Ngầm. Nội dung này sẽ giúp bạn nắm rõ hơn các điểm then chốt và áp dụng dễ dàng hơn.

info

Lưu ý kỹ thuật: Bài viết mang tính tham khảo công nghệ — không thay thế tư vấn kỹ thuật chuyên môn, tài liệu gốc của nhà sản xuất hoặc quyết định triển khai. Vui lòng đối chiếu nguồn trước khi áp dụng.

Tác giả

admin

Đội ngũ biên tập Thông tin công nghệ chuyên tổng hợp và kiểm chứng tin tức công nghệ, gadget và AI từ các nguồn uy tín trước khi đăng tải.