mt logoMyToken
ETH Gas
简体中文

Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong macOS: có thể đăng nhập từ xa mà không cần mật khẩu khi tính năng chia sẻ màn hình được bật. Khuyến nghị nâng cấp lên phiên bản 26.6.1.

2026-08-08 14:34:27
分享share

Theo Beating , một nhà nghiên cứu bảo mật ở California đã tiết lộ một lỗ hổng bảo mật nghiêm trọng (CVE-2026-65400) trong tính năng chia sẻ màn hình của macOS. Nếu tính năng chia sẻ màn hình được bật trên máy tính của người dùng, bất kỳ kẻ tấn công nào cũng có thể khai thác lỗ hổng này để đăng nhập bằng bất kỳ tài khoản nào mà không cần biết mật khẩu. Nhà nghiên cứu đã phân tích ngược bản vá macOS 26.6.1 của Apple, làm rõ nguyên nhân gốc rễ và phương pháp khai thác lỗ hổng, đồng thời công bố mã chứng minh khái niệm.


Apple đã vá lỗ hổng này trong macOS 26.6.1 và tất cả người dùng Mac nên nâng cấp hệ thống của mình lên phiên bản này càng sớm càng tốt. Báo cáo phân tích kỹ thuật đầy đủ sẽ được phát hành vào ngày mai. Lỗ hổng này được phân loại là "Nghiêm trọng" - việc thực thi mã từ xa không cần xác thực có nghĩa là kẻ tấn công có thể giành quyền kiểm soát hoàn toàn màn hình nền, khiến nó trở thành một trong những loại lỗ hổng bảo mật nghiêm trọng nhất trong hệ điều hành máy tính để bàn. Hiện tại, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị khai thác rộng rãi trong môi trường thực tế, nhưng do mã chứng minh khái niệm đã được công khai, nguy cơ đối với các hệ thống chưa được vá đang tăng lên nhanh chóng. Nếu người dùng không thể nâng cấp ngay lập tức, việc tắt chia sẻ màn hình trước khi nâng cấp có thể được sử dụng như một biện pháp giảm thiểu tạm thời.


Hãy nhấp vào liên kết gốc bên dưới để tham gia kênh tin tức Beating · Lark AI và theo dõi các chủ đề nóng và tin tức về AI toàn cầu 24/7.

免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
更多精彩内容请查阅
X(https://x.com/MyTokencap)
或加入社区了解更多MyToken-官方华文电报群
https://t.me/mytoken_cn