BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.56%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.72 -0.11%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%
BTC $79,388.48 -0.71%
ETH $2,489.73 -0.47%
BNB $743.93 -1.74%
XRP $1.40 -1.56%
SOL $104.87 -1.56%
TRX $0.3365 +0.67%
DOGE $0.0895 -0.65%
ADA $0.2189 -0.36%
BCH $256.24 -1.86%
LINK $13.26 +7.97%
HYPE $87.72 -0.11%
AAVE $134.52 -0.56%
SUI $0.8125 +1.60%
XLM $0.1918 +2.59%
ZEC $1,198.29 +0.90%

Lỗ hổng chia sẻ màn hình macOS bị khai thác, hacker lấy quyền Root và triển khai chương trình khai thác XMR

2026-08-17 15:04:00

ChainCatcher thông báo, theo xác nhận của Trung tâm An ninh Mạng Quốc gia Hà Lan (NCSC-NL), kẻ tấn công đang lợi dụng lỗ hổng xác thực nghiêm trọng CVE-2026-65400 trong tính năng chia sẻ màn hình macOS để tấn công các thiết bị Mac bị lộ ra Internet. Lỗ hổng này có điểm số CVSS là 9.8, kẻ tấn công không cần chứng thực hợp lệ để vượt qua xác thực và có được quyền Root của hệ thống.

NCSC-NL cho biết đã nhận được nhiều báo cáo về việc khai thác chủ động, cổng 5900 của các thiết bị bị ảnh hưởng có thể truy cập trực tiếp từ Internet. Trong các trường hợp đã xác nhận, kẻ tấn công đều đã thành công trong việc đạt được quyền Root và triển khai chương trình khai thác Monero (XMR) trên các thiết bị Mac bị nhiễm. Apple đã sửa lỗ hổng này gần đây thông qua macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9. Security Affairs nhắc nhở, người dùng đã bật chia sẻ màn hình và chưa cập nhật hệ thống nên nhanh chóng thực hiện nâng cấp; nếu tạm thời không thể cập nhật, nên tắt tính năng chia sẻ màn hình để tránh làm lộ cổng 5900 ra Internet.

app_icon
ChainCatcher Building the Web3 world with innovations.