GET /v1/di-dong/4240 200 Di động

Nguy Cơ Từ Lỗ Hổng Bảo Mật Trên macOS: Đừng Để Máy Tính Bị Nhiễm Độc

admin

18/08/2026 · 6 phút đọc

share
Nguy Cơ Từ Lỗ Hổng Bảo Mật Trên macOS: Đừng Để Máy Tính Bị Nhiễm Độc

Nếu bạn đang sử dụng macOS, chắc hẳn bạn sẽ không muốn trở thành nạn nhân của những cuộc tấn công mạng, đặc biệt là khi tin tặc đã khai thác một lỗ hổng nghiêm trọng trong tính năng Chia sẻ Màn hình. Theo thông tin từ Cơ quan An ninh mạng Quốc gia Hà Lan (NCSC-NL), lỗ hổng này có mã CVE-2026-65400 và cho phép kẻ tấn công chiếm quyền root trên máy tính của bạn, từ đó có thể cài đặt phần mềm độc hại, như là trình đào tiền ảo Monero.

Đáng chú ý, lỗ hổng này xảy ra do cách thức mà tính năng Chia sẻ Màn hình xử lý xác thực. Lỗi này cho phép những kẻ xâm nhập có thể truy cập vào máy Mac mà không cần phải có mật khẩu hợp lệ, miễn là máy tính của bạn bật chức năng này và cổng mặc định 5900 bị công khai trên internet. Điều này thường xảy ra do người sử dụng tự cấu hình chuyển tiếp cổng trên router của mình để truy cập từ xa.

Giao diện Cài đặt hệ thống trong macOS, nơi bạn có thể bật hoặc tắt tính năng Chia sẻ Màn hình

Đánh Giá Mức Độ Nguy Hiểm Thực Sự

Ban đầu, mức độ nguy hiểm của lỗ hổng này chỉ được đánh giá là 7.1 trên thang CVSS, điều này cho thấy tính nghiêm trọng vẫn còn thấp. Tuy nhiên, sau khi Cơ quan An ninh mạng Mỹ CISA vào ngày 14/8 đã nâng mức độ nguy hiểm lên 9.8, đồng thời thay đổi phân loại từ “cần có quyền hạn nhất định” sang “không cần quyền hạn nào cũng có thể khai thác”, cho thấy rằng tình hình đang trở nên nghiêm trọng hơn nhiều so với dự đoán ban đầu.

Thực Trạng Bị Tấn Công

Vào ngày 12/8, NCSC-NL đã công bố rằng nhiều máy Mac đã bị chiếm quyền và cài đặt phần mềm đào tiền ảo qua lỗ hổng này. Họ cũng thông báo rằng mã khai thác cho lỗ hổng đã được phát hiện công khai, làm gia tăng khả năng bị tấn công. Một nhà nghiên cứu, sử dụng bút danh @osxreverser, đã quét mạng và phát hiện khoảng 40.000 máy Mac có tính năng Chia sẻ Màn hình đang chạy và mở cổng 5900 ra internet, trong đó gần một nửa có nguy cơ bị tấn công.

Đáng tiếc, lỗ hổng này vẫn chưa được đưa vào danh sách các lỗ hổng bị khai thác chính thức của CISA, mặc dù đã có rất nhiều báo cáo từ NCSC Hà Lan. Sự khác biệt trong cách tiếp cận giữa các cơ quan an ninh mạng này cho thấy việc cập nhật thông tin cảnh báo có thể không đồng bộ.

Quyền root mà kẻ tấn công đạt được cho phép họ không chỉ khai thác tiền ảo mà còn có thể thực hiện các hành động nguy hiểm khác như đọc, chỉnh sửa dữ liệu hoặc đánh cắp thông tin nhạy cảm lưu trữ trên máy của bạn.

Các Biện Pháp Bảo Vệ

Để bảo vệ mình, người dùng macOS nên cập nhật lên các phiên bản mới nhất như macOS Tahoe 26.6.1, Sequoia 15.7.9 hoặc Sonoma 14.8.9 ngay lập tức. Nếu không thể cập nhật, bạn nên tắt tính năng Chia sẻ Màn hình bằng cách vào Cài đặt Hệ thống > Chung > Chia sẻ và gạt công tắc Chia sẻ Màn hình sang chế độ tắt.

Bên cạnh đó, những người dùng thường xuyên sử dụng kết nối từ xa cần kiểm tra lại xem cổng 5900 có mở ra internet hay không, và nên xem xét việc sử dụng các phương thức kết nối an toàn hơn như VPN thay vì để cổng mở trực tiếp.

Để tiếp tục hiểu rõ hơn về các chương trình giảm giá công nghệ hấp dẫn, hãy xem ngay bài viết về những ưu đãi giảm giá hot cho điện thoại, laptop và các thiết bị thông minh. Bài viết này sẽ cung cấp cho bạn cái nhìn tổng quát và thông tin chi tiết về các sản phẩm công nghệ đang được ưu đãi.

Ngoài ra, bạn cũng nên tìm hiểu về việc lý do tại sao Pixel 10 Pro lại kém hơn các smartphone cũ hơn trong việc kiểm tra pin, để có thể có cái nhìn phong phú hơn về sản phẩm mà bạn muốn nâng cấp.

Cuối cùng, thông tin về chiến lược của Apple trong việc kiểm soát giá thành của iPhone 18 Pro Max cũng sẽ mang lại cho bạn nhiều hiểu biết bổ ích hơn nữa về thị trường smartphone hiện nay.

info

Lưu ý kỹ thuật: Nội dung mang tính tham khảo kỹ thuật, không thay thế tư vấn chuyên môn IT. Vui lòng đối chiếu nguồn và kiểm chứng trước khi triển khai.

Người viết

admin

Biên tập viên công nghệ tại Diễn đàn công nghệ số.

Xem bài viết →