Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) đã ghi nhận một vector tấn công trực tuyến mới nhắm vào thiết bị Mac thông qua lỗ hổng trong tính năng Chia sẻ màn hình (Screen Sharing).
NCSC cho biết, kẻ tấn công có thể giành toàn quyền kiểm soát máy tính, đánh cắp dữ liệu và cài đặt phần mềm đào tiền ảo Monero. Số lượng nạn nhân và các bên được cho là tham gia tấn công không được tiết lộ.
Tổ chức này đã công bố báo cáo về lỗ hổng vào ngày 12 tháng 8. Khi đó, Cơ quan An ninh mạng và Bảo vệ Hạ tầng Hoa Kỳ (CISA) đã xếp hạng mức độ rủi ro của mối đe dọa CVE-2026-65400 là 7,1/10, nhưng hai ngày sau đã nâng lên 9,8.

Apple đã khắc phục lỗi này trong bản cập nhật dành cho macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9. Theo mô tả của công ty, do lỗi này, kẻ tấn công có thể truy cập vào máy Mac thông qua tính năng Chia sẻ màn hình mà không cần xác thực.
Tính năng "Chia sẻ màn hình" mặc định bị tắt, nhưng nó thường được bật lên để truy cập từ xa vào các thiết bị Apple, bao gồm cả thông qua các máy chủ từ xa.
Nhà nghiên cứu Ryan Daud của Huntress đã kêu gọi người dùng macOS khẩn trương cài đặt các bản cập nhật mới nhất. Theo ông, việc tìm kiếm qua Censys đã phát hiện hàng chục nghìn máy chủ tiềm ẩn nguy cơ bị tấn công.
Nhắc lại, vào tháng Năm, mô hình AI Claude Mythos đã giúp các hacker "mũ trắng" xâm nhập macOS. Các nhà nghiên cứu đã có thể vượt qua cơ chế bảo vệ Memory Integrity Enforcement của Apple.
end-content




