Apple khẩn cấp sửa lỗi chia sẻ màn hình macOS, lộ ra rằng Mac đã được sử dụng để khai thác tiền điện tử
ChainCatcher thông báo, theo báo cáo của The Hacker News, Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cảnh báo rằng một lỗ hổng xác thực nghiêm trọng gần đây đã được sửa chữa trong thành phần chia sẻ màn hình macOS của Apple (CVE-2026-65400, điểm CVSS 9.8) đã bị khai thác ngoài thực địa, kẻ tấn công không cần chứng thực hợp lệ để truy cập vào Mac bị lộ ra internet (cổng 5900) và cài đặt phần mềm khai thác Monero.
Apple đã phát hành bản cập nhật khẩn cấp vào ngày 6 tháng 8 cùng với macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 để sửa chữa lỗ hổng này, thông qua việc cải thiện quản lý trạng thái để củng cố xác thực chứng thực. NCSC xác nhận rằng trong nhiều cuộc tấn công, kẻ tấn công đã có được quyền root và triển khai phần mềm khai thác. Nhà nghiên cứu an ninh @osxreverser đã tiết lộ một lỗ hổng xác thực trước khác trong cùng một thành phần (cũng được sửa trong 26.6), chỉ cần IP mục tiêu là có thể vượt qua xác thực mật khẩu, không cần tên người dùng để khai thác.
Theo công ty Calif, các nhà nghiên cứu chỉ mất 4 giờ để phát triển hai chương trình tấn công khả dụng từ AI, cho thấy AI đang rút ngắn đáng kể thời gian từ khi phát hiện lỗ hổng đến khi phát triển mã tấn công. Khuyến nghị người dùng ngay lập tức cập nhật hệ thống, nếu không thể cập nhật thì hãy tắt chức năng chia sẻ màn hình.






