• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo lỗ hổng bảo mật macOS nghiêm trọng: Hacker chiếm quyền root không cần mật khẩu

  • Thứ ba, 17:10 Ngày 18/08/2026 .
  • Apple vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng trên macOS cho phép tin tặc chiếm quyền root thông qua tính năng Screen Sharing. Người dùng cần cập nhật hệ thống ngay lập tức và hạn chế phơi bày các cổng kết nối trực tiếp ra internet.

    Tổng quan về lỗ hổng bảo mật macOS nguy hiểm

    Gần đây, cộng đồng bảo mật đã ghi nhận một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành macOS, được định danh là CVE-2026-65400. Lỗ hổng này ảnh hưởng trực tiếp đến tính năng Screen Sharing (chia sẻ màn hình), cho phép kẻ tấn công từ xa vượt qua cơ chế xác thực mà không cần mật khẩu.

    Đáng chú ý, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã nâng mức độ nghiêm trọng của lỗ hổng này lên 9,8/10 trên thang điểm CVSS. Điều này phản ánh khả năng gây hại cực lớn, vì sau khi khai thác thành công, tin tặc có thể giành quyền root — cấp đặc quyền cao nhất, cho phép kiểm soát toàn bộ hệ thống máy tính của người dùng.

    Cách thức tấn công và hậu quả thực tế

    Theo phân tích từ các chuyên gia, lỗ hổng này chủ yếu nhắm vào các hệ thống đang mở cổng 5900 (cổng mặc định cho dịch vụ VNC và Screen Sharing) ra internet công cộng. Dưới đây là quy trình mà tin tặc thường thực hiện:

    • Xâm nhập: Kẻ tấn công quét các địa chỉ IP có cổng 5900 đang mở để tìm kiếm mục tiêu.
    • Chiếm quyền: Khai thác lỗi xác thực để vượt qua lớp bảo mật của macOS và giành quyền root.
    • Cài đặt mã độc: Sau khi chiếm quyền điều khiển, tin tặc thường cài đặt phần mềm đào tiền số Monero trái phép.

    Việc cài đặt trình đào tiền số không chỉ làm chậm hiệu năng máy tính đáng kể mà còn tiềm ẩn nguy cơ bảo mật sâu hơn. Với quyền root, tin tặc có thể cài đặt phần mềm gián điệp, đánh cắp dữ liệu cá nhân hoặc biến máy Mac thành một phần trong mạng lưới botnet để thực hiện các cuộc tấn công khác.

    Khuyến nghị bảo mật cho người dùng Mac

    Để bảo vệ thiết bị trước các chiến dịch tấn công này, người dùng cần tuân thủ các bước thực hiện sau đây:

    Cập nhật phần mềm ngay lập tức

    Apple đã tung ra bản vá chính thức vào ngày 6/8. Bạn cần kiểm tra và cập nhật phiên bản macOS mới nhất thông qua mục System Settings > General > Software Update. Việc duy trì hệ điều hành cập nhật là hàng rào phòng thủ đầu tiên và quan trọng nhất.

    Tối ưu hóa cài đặt chia sẻ màn hình

    Nếu công việc của bạn không thực sự cần thiết phải sử dụng tính năng Screen Sharing, hãy tắt nó đi. Nếu bắt buộc phải sử dụng, tuyệt đối không nên mở cổng 5900 trực tiếp ra internet. Thay vào đó, hãy sử dụng các giải pháp an toàn hơn như:

    • VPN: Chỉ cho phép truy cập chia sẻ màn hình thông qua mạng riêng ảo nội bộ.
    • SSH Tunneling: Sử dụng đường hầm SSH để mã hóa và bảo vệ kết nối từ xa.
    • Tường lửa (Firewall): Thiết lập tường lửa để chỉ cho phép các địa chỉ IP đáng tin cậy được quyền kết nối tới máy Mac của bạn.

    Việc nâng cao nhận thức về an toàn thông tin và chủ động quản lý các dịch vụ mạng trên máy tính sẽ giúp người dùng tránh được những rủi ro không đáng có từ các cuộc tấn công mạng ngày càng tinh vi.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Tổng quan về lỗ hổng bảo mật macOS nguy hiểm

    Gần đây, cộng đồng bảo mật đã ghi nhận một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành macOS, được định danh là CVE-2026-65400. Lỗ hổng này ảnh hưởng trực tiếp đến tính năng Screen Sharing (chia sẻ màn hình), cho phép kẻ tấn công từ xa vượt qua cơ chế xác thực mà không cần mật khẩu.

    Đáng chú ý, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã nâng mức độ nghiêm trọng của lỗ hổng này lên 9,8/10 trên thang điểm CVSS. Điều này phản ánh khả năng gây hại cực lớn, vì sau khi khai thác thành công, tin tặc có thể giành quyền root — cấp đặc quyền cao nhất, cho phép kiểm soát toàn bộ hệ thống máy tính của người dùng.

    Cách thức tấn công và hậu quả thực tế

    Theo phân tích từ các chuyên gia, lỗ hổng này chủ yếu nhắm vào các hệ thống đang mở cổng 5900 (cổng mặc định cho dịch vụ VNC và Screen Sharing) ra internet công cộng. Dưới đây là quy trình mà tin tặc thường thực hiện:

    • Xâm nhập: Kẻ tấn công quét các địa chỉ IP có cổng 5900 đang mở để tìm kiếm mục tiêu.
    • Chiếm quyền: Khai thác lỗi xác thực để vượt qua lớp bảo mật của macOS và giành quyền root.
    • Cài đặt mã độc: Sau khi chiếm quyền điều khiển, tin tặc thường cài đặt phần mềm đào tiền số Monero trái phép.

    Việc cài đặt trình đào tiền số không chỉ làm chậm hiệu năng máy tính đáng kể mà còn tiềm ẩn nguy cơ bảo mật sâu hơn. Với quyền root, tin tặc có thể cài đặt phần mềm gián điệp, đánh cắp dữ liệu cá nhân hoặc biến máy Mac thành một phần trong mạng lưới botnet để thực hiện các cuộc tấn công khác.

    Khuyến nghị bảo mật cho người dùng Mac

    Để bảo vệ thiết bị trước các chiến dịch tấn công này, người dùng cần tuân thủ các bước thực hiện sau đây:

    Cập nhật phần mềm ngay lập tức

    Apple đã tung ra bản vá chính thức vào ngày 6/8. Bạn cần kiểm tra và cập nhật phiên bản macOS mới nhất thông qua mục System Settings > General > Software Update. Việc duy trì hệ điều hành cập nhật là hàng rào phòng thủ đầu tiên và quan trọng nhất.

    Tối ưu hóa cài đặt chia sẻ màn hình

    Nếu công việc của bạn không thực sự cần thiết phải sử dụng tính năng Screen Sharing, hãy tắt nó đi. Nếu bắt buộc phải sử dụng, tuyệt đối không nên mở cổng 5900 trực tiếp ra internet. Thay vào đó, hãy sử dụng các giải pháp an toàn hơn như:

    • VPN: Chỉ cho phép truy cập chia sẻ màn hình thông qua mạng riêng ảo nội bộ.
    • SSH Tunneling: Sử dụng đường hầm SSH để mã hóa và bảo vệ kết nối từ xa.
    • Tường lửa (Firewall): Thiết lập tường lửa để chỉ cho phép các địa chỉ IP đáng tin cậy được quyền kết nối tới máy Mac của bạn.

    Việc nâng cao nhận thức về an toàn thông tin và chủ động quản lý các dịch vụ mạng trên máy tính sẽ giúp người dùng tránh được những rủi ro không đáng có từ các cuộc tấn công mạng ngày càng tinh vi.