Một lỗ hổng xác thực mức độ nghiêm trọng cao trong thành phần Chia sẻ màn hình (Screen Sharing) của macOS đã bị kẻ tấn công khai thác trong thực tế, khiến một số máy Mac bị chiếm quyền để âm thầm đào Monero (XMR).
The Hacker News dẫn thông tin từ Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cho biết lỗ hổng mang mã CVE-2026-65400 có điểm CVSS lên tới 9,8. Theo NCSC, kẻ tấn công có thể truy cập vào các máy Mac để hở cổng 5900 trên Internet mà không cần thông tin xác thực hợp lệ.
NCSC cảnh báo trong nhiều vụ tấn công được ghi nhận, kẻ xấu đã chiếm được quyền root và cài đặt phần mềm đào tiền mã hóa lên thiết bị nạn nhân. Cơ quan này cho biết lỗ hổng liên quan đến cách thành phần Chia sẻ màn hình của macOS xử lý xác thực người dùng.
Apple (AAPL) đã phát hành bản vá khẩn cấp vào ngày 6 tháng 8 cho ba phiên bản macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 để khắc phục lỗ hổng này. Hãng cho biết đã cải thiện cách quản lý trạng thái nhằm siết chặt quy trình xác thực thông tin đăng nhập.
Bình luận: Người dùng Mac có bật tính năng Chia sẻ màn hình nên cập nhật hệ điều hành ngay để tránh nguy cơ bị chiếm quyền root và bị lợi dụng tài nguyên máy để đào tiền mã hóa trái phép.
Bình luận 0