Cơ quan An ninh mạng Quốc gia Hà Lan vừa đưa ra cảnh báo đỏ về lỗ hổng bảo mật nghiêm trọng trên macOS Screen Sharing cho phép tin tặc chiếm quyền kiểm soát máy Mac.
- Phát hiện lỗ hổng an ninh nguy hiểm CVE-2026-65400 trên tính năng chia sẻ màn hình Screen Sharing của macOS.
- Tin tặc có thể vượt qua lớp xác thực bảo mật để chiếm toàn bộ quyền điều khiển cao nhất (root).
- Lỗ hổng đang bị khai thác thực tế trên diện rộng, người dùng cần tắt tính năng chia sẻ màn hình khẩn cấp.
Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC-NL) vừa chính thức phát thông báo khẩn cấp liên quan đến lỗ hổng bảo mật zero-day cực kỳ nguy hiểm trên hệ điều hành macOS của Apple. Lỗ hổng có mã định danh CVE-2026-65400, nằm trong giao thức chia sẻ màn hình Screen Sharing mặc định của hệ thống, đang bị các nhóm tin tặc khai thác tích cực trong các chiến dịch tấn công có chủ đích.
Theo phân tích kỹ thuật, lỗ hổng an ninh cho phép kẻ tấn công từ xa gửi các gói tin dữ liệu được định dạng đặc biệt tới cổng dịch vụ Screen Sharing trên máy Mac mục tiêu. Thông qua đó, tin tặc có thể vượt qua hoàn toàn cơ chế xác thực mật khẩu người dùng, leo thang đặc quyền để chiếm quyền quản trị cao nhất (root), cho phép cài đặt mã độc và trích xuất toàn bộ dữ liệu cá nhân trên máy.
Hiện tại, Apple đang khẩn trương hoàn thiện bản cập nhật bảo mật để vá lỗi cho các phiên bản macOS bị ảnh hưởng. Trong thời gian này, các chuyên gia an ninh mạng khuyến cáo toàn bộ người dùng máy tính Mac, cũng như các quản trị viên hệ thống doanh nghiệp cần lập tức truy cập Cài đặt hệ thống (System Settings) để tắt tính năng Chia sẻ màn hình (Screen Sharing) và Quản lý từ xa (Remote Management) nhằm bảo vệ an toàn.



