Apple vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng trên macOS cho phép tin tặc chiếm quyền root thông qua tính năng Screen Sharing. Người dùng cần cập nhật hệ thống ngay lập tức và hạn chế phơi bày các cổng kết nối trực tiếp ra internet.

Gần đây, cộng đồng bảo mật đã ghi nhận một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành macOS, được định danh là CVE-2026-65400. Lỗ hổng này ảnh hưởng trực tiếp đến tính năng Screen Sharing (chia sẻ màn hình), cho phép kẻ tấn công từ xa vượt qua cơ chế xác thực mà không cần mật khẩu.
Đáng chú ý, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã nâng mức độ nghiêm trọng của lỗ hổng này lên 9,8/10 trên thang điểm CVSS. Điều này phản ánh khả năng gây hại cực lớn, vì sau khi khai thác thành công, tin tặc có thể giành quyền root — cấp đặc quyền cao nhất, cho phép kiểm soát toàn bộ hệ thống máy tính của người dùng.

Theo phân tích từ các chuyên gia, lỗ hổng này chủ yếu nhắm vào các hệ thống đang mở cổng 5900 (cổng mặc định cho dịch vụ VNC và Screen Sharing) ra internet công cộng. Dưới đây là quy trình mà tin tặc thường thực hiện:
Việc cài đặt trình đào tiền số không chỉ làm chậm hiệu năng máy tính đáng kể mà còn tiềm ẩn nguy cơ bảo mật sâu hơn. Với quyền root, tin tặc có thể cài đặt phần mềm gián điệp, đánh cắp dữ liệu cá nhân hoặc biến máy Mac thành một phần trong mạng lưới botnet để thực hiện các cuộc tấn công khác.
Để bảo vệ thiết bị trước các chiến dịch tấn công này, người dùng cần tuân thủ các bước thực hiện sau đây:
Apple đã tung ra bản vá chính thức vào ngày 6/8. Bạn cần kiểm tra và cập nhật phiên bản macOS mới nhất thông qua mục System Settings > General > Software Update. Việc duy trì hệ điều hành cập nhật là hàng rào phòng thủ đầu tiên và quan trọng nhất.
Nếu công việc của bạn không thực sự cần thiết phải sử dụng tính năng Screen Sharing, hãy tắt nó đi. Nếu bắt buộc phải sử dụng, tuyệt đối không nên mở cổng 5900 trực tiếp ra internet. Thay vào đó, hãy sử dụng các giải pháp an toàn hơn như:
Việc nâng cao nhận thức về an toàn thông tin và chủ động quản lý các dịch vụ mạng trên máy tính sẽ giúp người dùng tránh được những rủi ro không đáng có từ các cuộc tấn công mạng ngày càng tinh vi.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Gần đây, cộng đồng bảo mật đã ghi nhận một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành macOS, được định danh là CVE-2026-65400. Lỗ hổng này ảnh hưởng trực tiếp đến tính năng Screen Sharing (chia sẻ màn hình), cho phép kẻ tấn công từ xa vượt qua cơ chế xác thực mà không cần mật khẩu.
Đáng chú ý, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã nâng mức độ nghiêm trọng của lỗ hổng này lên 9,8/10 trên thang điểm CVSS. Điều này phản ánh khả năng gây hại cực lớn, vì sau khi khai thác thành công, tin tặc có thể giành quyền root — cấp đặc quyền cao nhất, cho phép kiểm soát toàn bộ hệ thống máy tính của người dùng.

Theo phân tích từ các chuyên gia, lỗ hổng này chủ yếu nhắm vào các hệ thống đang mở cổng 5900 (cổng mặc định cho dịch vụ VNC và Screen Sharing) ra internet công cộng. Dưới đây là quy trình mà tin tặc thường thực hiện:
Việc cài đặt trình đào tiền số không chỉ làm chậm hiệu năng máy tính đáng kể mà còn tiềm ẩn nguy cơ bảo mật sâu hơn. Với quyền root, tin tặc có thể cài đặt phần mềm gián điệp, đánh cắp dữ liệu cá nhân hoặc biến máy Mac thành một phần trong mạng lưới botnet để thực hiện các cuộc tấn công khác.
Để bảo vệ thiết bị trước các chiến dịch tấn công này, người dùng cần tuân thủ các bước thực hiện sau đây:
Apple đã tung ra bản vá chính thức vào ngày 6/8. Bạn cần kiểm tra và cập nhật phiên bản macOS mới nhất thông qua mục System Settings > General > Software Update. Việc duy trì hệ điều hành cập nhật là hàng rào phòng thủ đầu tiên và quan trọng nhất.
Nếu công việc của bạn không thực sự cần thiết phải sử dụng tính năng Screen Sharing, hãy tắt nó đi. Nếu bắt buộc phải sử dụng, tuyệt đối không nên mở cổng 5900 trực tiếp ra internet. Thay vào đó, hãy sử dụng các giải pháp an toàn hơn như:
Việc nâng cao nhận thức về an toàn thông tin và chủ động quản lý các dịch vụ mạng trên máy tính sẽ giúp người dùng tránh được những rủi ro không đáng có từ các cuộc tấn công mạng ngày càng tinh vi.