Bài viết mới
VOZ Forums

Tham gia VOZ Forums để thảo luận, chia sẻ kiến thức và kết nối cộng đồng. Đăng ký tài khoản miễn phí để đăng bài, bình luận và nhắn tin với thành viên khác.

hot Apple vá lỗ hổng macOS giúp hacker truy cập không cần mật khẩu

voznews

Điều hành viên
22 Level 22
32.8%
Bài viết
5.900
Được Like
11
screenshot-2026-08-17-090858-17869325468961552057438-0-0-818-1563-crop-17869325623051058162825.png

Apple vá lỗ hổng macOS giúp hacker truy cập không cần mật khẩu

4626390115090904687719222236269629751881947n-17292733914391350492811.jpg

gg-2.svg

Sau khi khai thác thành công, kẻ tấn công có thể giành quyền root trên máy Mac. Đây là cấp đặc quyền cao nhất của hệ điều hành, cho phép kiểm soát hệ thống và thực hiện các thay đổi mà người dùng thông thường không được phép.

macos-ventura-ios-16-macbook-pro-16in-ipad-pro-11-in-universal-control-mouse-push-through-1787038678332881006809.jpg

Apple đã phát hành bản vá cho lỗ hổng vào ngày 6.8. Ban đầu, CVE-2026-65400 được đánh giá ở mức 7,1 trên thang điểm CVSS. Sau đó, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) nâng điểm nghiêm trọng của lỗ hổng lên 9,8/10, đưa nó vào nhóm có mức rủi ro rất cao.

Điểm đáng lưu ý là Screen Sharing không được bật mặc định trên macOS. Điều này hạn chế phạm vi thiết bị có nguy cơ bị tấn công, nhưng không loại bỏ rủi ro đối với những hệ thống đang sử dụng tính năng chia sẻ màn hình và để dịch vụ có thể được truy cập từ internet.

Trung tâm An ninh mạng quốc gia Hà Lan (NCSC-NL) cho biết đã ghi nhận các trường hợp CVE-2026-65400 bị khai thác thực tế. Những máy Mac bị tấn công đều để cổng 5900, thường được sử dụng cho kết nối VNC và Screen Sharing, tiếp xúc trực tiếp với internet.

Sau khi xâm nhập, tin tặc sẽ tấn công chiếm quyền root rồi cài phần mềm đào tiền số Monero. Hoạt động này biến tài nguyên xử lý của máy Mac thành công cụ khai thác tiền số cho kẻ đứng sau chiến dịch.

Việc cài trình đào Monero cũng cho thấy mục tiêu được quan sát trong các vụ tấn công hiện tại chủ yếu là tận dụng tài nguyên máy tính. Tuy nhiên, quyền root mà lỗ hổng mang lại đồng nghĩa kẻ tấn công có khả năng kiểm soát sâu hệ thống sau khi xâm nhập thành công.

Người dùng Mac đang sử dụng Screen Sharing cần cài các bản cập nhật bảo mật mới nhất của Apple. Với những hệ thống không cần chia sẻ màn hình từ xa, việc không để dịch vụ và cổng 5900 truy cập trực tiếp từ internet giúp giảm nguy cơ trở thành mục tiêu của hình thức khai thác đang được ghi nhận.

screenshot-2026-07-31-233940-178551622340099505945-0-32-615-1016-crop-1785516243409483580172.png

Cựu kỹ sư Microsoft viết lại Windows Task Manager cho macOS



Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT
 
Back