18/08/2026 - 19:21

Lỗ hổng trong tính năng chia sẻ màn hình Screen Sharing của máy tính Mac đang bị khai thác, người dùng cần cập nhật ngay hệ điều hành MacOS 

Nhiều máy tính Mac đang đối mặt với nguy cơ bị chiếm quyền điều khiển từ xa thông qua một lỗ hổng nghiêm trọng trong tính năng chia sẻ màn hình Screen Sharing. Khai thác lỗ hổng này, các tin tặc có thể dễ dàng vượt qua màn hình đăng nhập, leo thang giành quyền truy cập toàn bộ máy tính và cài đặt phần mềm đào tiền điện tử Monero.

Ảnh: Cultofmac

Lỗ hổng này đã được Apple xử lý với bản vá lỗi hồi đầu tháng 8, song nó vẫn đang bị tin tặc khai thác mạnh trong thực tế. Các cuộc tấn công được ghi nhận cho thấy tin tặc có thể vượt qua màn hình đăng nhập của Screen Sharing mà không cần tên người dùng hay mật khẩu hợp lệ, sau đó chiếm quyền kiểm soát máy tính chạy hệ điều hành MacOS và cài đặt phần mềm đào tiền điện tử.

Vì vậy, người dùng máy tính Mac chưa cập nhật hệ điều hành, nên thực hiện việc này càng sớm càng tốt.

Lỗ hổng Screen Sharing hoạt động như thế nào?

Screen Sharing là tính năng tích hợp có sẵn trên hệ điều hành macOS, thường được sử dụng để hỗ trợ kỹ thuật, xử lý sự cố hoặc truy cập và điều khiển máy tính Mac từ xa thông qua mạng nội bộ hoặc Internet.

Tuy nhiên, một lỗi trong cơ chế xác thực đã khiến tính năng này trở thành mục tiêu tấn công. Apple cảnh báo trong thông báo bảo mật hồi đầu tháng 8 rằng kẻ tấn công trong cùng một mạng kết nối, có thể xác thực vào Screen Sharing mà không cần tên người dùng hay mật khẩu hợp lệ. Lỗ hổng được định danh là CVE-2026-65400 và có điểm đánh giá mức độ nghiêm trọng CVSS là 7,1.

Tin tặc đang khai thác lỗ hổng

Apple đã phát hành bản vá lỗi cho lỗ hổng này vào ngày 6-8, tích hợp trong các phiên bản macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 và macOS Sonoma 14.8.9. Apple mô tả biện pháp khắc phục là cải thiện khả năng quản lý trạng thái của hệ thống.

Ở thời điểm phát hành bản vá lỗi, Apple cho biết chưa phát hiện bằng chứng cho thấy lỗ hổng đang bị khai thác. Tuy nhiên, tình hình nhanh chóng thay đổi.

Ngày 12-8, Trung tâm An ninh mạng quốc gia Hà Lan cập nhật cảnh báo và xác nhận lỗ hổng đang bị khai thác mạnh. Cơ quan này cho biết đã nhận thông tin về các vụ tấn công nhằm vào nhiều hệ thống có cổng 5900 kết nối trực tiếp với Internet.

Đáng chú ý, trong các trường hợp được ghi nhận, kẻ tấn công đã giành được quyền truy cập thành phần gốc root trên máy tính Mac bị xâm nhập và triển khai phần mềm đào tiền điện tử Monero.

Quyền root cho phép kẻ tấn công kiểm soát gần như toàn bộ máy tính. Ngoài việc sử dụng tài nguyên máy tính để đào tiền điện tử, tin tặc cũng có thể đánh cắp dữ liệu, thu thập thông tin đăng nhập hoặc thực hiện những hành vi nguy hiểm khác.

Người dùng máy tính Mac cần làm gì?

Biện pháp bảo vệ đơn giản và hiệu quả nhất là cập nhật hệ điều hành macOS lên phiên bản mới nhất. Bản vá lỗi của Apple đã được phát hành cho các dòng hệ điều hành macOS Tahoe, Sequoia và Sonoma, nhưng các phiên bản cũ hơn của các dòng hệ điều hành này vẫn có nguy cơ bị tấn công.

Với những máy tính chưa thể cập nhật ngay, người dùng nên kiểm tra xem Screen Sharing có đang được bật hay không. Truy cập: System Settings → General → Sharing → Screen Sharing. Nếu không có nhu cầu sử dụng, hãy tắt tính năng này.

Trong trường hợp cần Screen Sharing để truy cập máy tính Mac từ xa, người dùng nên kết hợp với VPN (mạng riêng ảo) thay vì mở trực tiếp cổng dịch vụ ra Internet. Đồng thời, nên tắt Screen Sharing ngay sau khi hoàn tất phiên truy cập từ xa.

Việc cập nhật hệ điều hành, hạn chế để lộ cổng 5900 và tắt Screen Sharing khi không sử dụng sẽ giúp giảm đáng kể nguy cơ máy tính Mac bị tin tặc lợi dụng lỗ hổng để chiếm quyền điều khiển từ xa.

LÊ PHI (Theo Cultofmac)

Chia sẻ bài viết