Lỗ hổng nghiêm trọng cho phép tin tặc chiếm toàn quyền điều khiển Mac đang bị khai thác tích cực

Công nghệ14 tháng 8, 2026·3 phút đọc

Cơ quan an ninh mạng Hà Lan (NCSC) cảnh báo một lỗ hổng macOS mức độ nghiêm trọng cao, được theo dõi là CVE-2026-65400, đang bị khai thác tích cực trên thực tế. Lỗ hổng này nằm trong tính năng chia sẻ màn hình (Screen Sharing), cho phép tin tặc từ xa đăng nhập mà không cần mật khẩu và chiếm toàn quyền kiểm soát hệ thống, thậm chí đã có dấu hiệu cài mã đào tiền ảo Monero. Apple đã phát hành bản vá cho các phiên bản macOS Tahoe, Sequoia và Sonoma.

Cảnh báo khẩn: Lỗ hổng macOS cho phép tin tặc chiếm toàn quyền Mac đang bị khai thác rộng rãi

Cơ quan An ninh mạng Quốc gia Hà Lan (NCSC) vừa phát đi cảnh báo về một lỗ hổng nghiêm trọng trên hệ điều hành macOS đang bị tin tặc tích cực khai thác. Lỗ hổng này, mang mã định danh CVE-2026-65400, nằm trong tính năng chia sẻ màn hình của macOS, cho phép kẻ tấn công từ xa thực thi mã độc và chiếm toàn quyền kiểm soát hệ thống mà không cần bất kỳ thông tin đăng nhập nào.

Chi tiết về lỗ hổng và cách thức tấn công

Theo thông báo từ NCSC, lỗ hổng này đã bị khai thác thực tế trên nhiều hệ thống có mở cổng mạng 5900 (cổng mặc định của tính năng Screen Sharing) ra Internet. Trong tất cả các trường hợp được ghi nhận, tin tặc đã giành được quyền truy cập root (quyền cao nhất trên hệ thống) và cài đặt phần mềm đào tiền ảo Monero (một loại tiền mã hóa) vào máy nạn nhân.

“NCSC đã nhận được thông báo cho thấy hành vi khai thác lỗ hổng này đã được quan sát thấy trên nhiều hệ thống có cổng 5900 truy cập được từ Internet. Trong tất cả các trường hợp này, quyền root đã bị truy cập trên hệ thống bị ảnh hưởng và một trình khai thác tiền mã hóa Monero đã được đặt vào.” — Trích thông báo từ NCSC Hà Lan.

Lỗ hổng có điểm số nghiêm trọng 7.1/10, bắt nguồn từ lỗi trong cơ chế quản lý trạng thái (state management) của tính năng chia sẻ màn hình. Cơ chế này vốn dùng để theo dõi các sự kiện, tương tác của người dùng, biến số và các trạng thái khác của hệ thống. Lỗi này tạo điều kiện cho tin tặc vượt qua quá trình xác thực và đăng nhập từ xa mà không cần mật khẩu.

Ai đang gặp rủi ro và cách khắc phục

Lỗ hổng ảnh hưởng đến người dùng macOS nếu họ đã bật tính năng Screen Sharing (Chia sẻ màn hình) — một công cụ hữu ích cho phép điều khiển máy Mac từ xa. Nguy cơ đặc biệt cao đối với các cá nhân, doanh nghiệp hoặc máy chủ macOS có mở cổng 5900 ra Internet, thường gặp trong môi trường văn phòng hoặc máy chủ gia đình được cấu hình để truy cập từ xa.

Apple đã phát hành bản vá cho lỗ hổng này trong đợt cập nhật bảo mật tuần trước dành cho các phiên bản macOS Tahoe, Sequoia và Sonoma. Người dùng cần nhanh chóng cập nhật hệ điều hành lên phiên bản mới nhất để bảo vệ thiết bị của mình.

Khuyến nghị cho người dùng Việt Nam

Đối với người dùng macOS tại Việt Nam, các chuyên gia an ninh mạng khuyến nghị:

  • Cập nhật hệ điều hành ngay lập tức qua mục Cài đặt hệ thống (System Settings) > Cập nhật phần mềm (Software Update).
  • Tắt tính năng Screen Sharing nếu không thực sự cần thiết, đặc biệt là khi không sử dụng để truy cập từ xa.
  • Kiểm tra và đóng cổng 5900 trên tường lửa (firewall) hoặc router nếu không có nhu cầu truy cập từ bên ngoài.
  • Sử dụng mật khẩu mạnh và kích hoạt xác thực hai lớp (2FA) cho tài khoản hệ thống nếu bắt buộc phải bật tính năng này.

Đây là một lời nhắc nhở rõ ràng về tầm quan trọng của việc thường xuyên cập nhật bảo mật, ngay cả với những hệ điều hành được đánh giá là an toàn như macOS. Người dùng nên chủ động kiểm tra các dịch vụ mạng đang mở trên thiết bị của mình để tránh trở thành nạn nhân của các cuộc tấn công tương tự.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗