Một lỗ hổng trong tính năng chia sẻ màn hình trên máy Mac đã bị tin tặc lợi dụng để cài phần mềm đào Monero(XMR) lên một số thiết bị, theo báo cáo mới được công bố. Mức độ nghiêm trọng của lỗ hổng này được đánh giá 9,8/10 điểm theo thang CVSS, mức gần như tối đa, khiến giới bảo mật kêu gọi người dùng cập nhật hệ thống ngay lập tức.
The Block dẫn thông tin từ cơ quan an ninh mạng Hà Lan cho biết tin tặc đã khai thác lỗ hổng trong chức năng chia sẻ màn hình của Mac để âm thầm cài phần mềm đào Monero lên các thiết bị bị xâm nhập. Đây là loại mã độc lợi dụng tài nguyên xử lý của máy nạn nhân để đào tiền mã hóa mà chủ thiết bị không hề hay biết, thường khiến máy chạy chậm, nóng bất thường và tiêu tốn điện năng nhiều hơn bình thường.
Apple(AAPL) mới đây đã vá các lỗ hổng liên quan đến máy chủ chia sẻ màn hình trong bản cập nhật bảo mật hệ điều hành Mac. Theo tài liệu bảo mật của Apple, các lỗi được khắc phục lần này bao gồm nguy cơ lộ mật khẩu VNC vốn được thiết lập sẵn cho tính năng chia sẻ màn hình, cùng một số lỗ hổng khác liên quan đến máy chủ chia sẻ màn hình.
Theo The Block, các chuyên gia bảo mật khuyến cáo người dùng Mac nên cập nhật lên phiên bản hệ điều hành mới nhất càng sớm càng tốt để tránh nguy cơ bị khai thác tương tự.
Bình luận 0