Theo Beating , một nhà nghiên cứu bảo mật ở California đã tiết lộ một lỗ hổng bảo mật nghiêm trọng (CVE-2026-65400) trong tính năng chia sẻ màn hình của macOS. Nếu tính năng chia sẻ màn hình được bật trên máy tính của người dùng, bất kỳ kẻ tấn công nào cũng có thể khai thác lỗ hổng này để đăng nhập bằng bất kỳ tài khoản nào mà không cần biết mật khẩu. Nhà nghiên cứu đã phân tích ngược bản vá macOS 26.6.1 của Apple, làm rõ nguyên nhân gốc rễ và phương pháp khai thác lỗ hổng, đồng thời công bố mã chứng minh khái niệm.
Apple đã vá lỗ hổng này trong macOS 26.6.1 và tất cả người dùng Mac nên nâng cấp hệ thống của mình lên phiên bản này càng sớm càng tốt. Báo cáo phân tích kỹ thuật đầy đủ sẽ được phát hành vào ngày mai. Lỗ hổng này được phân loại là "Nghiêm trọng" - việc thực thi mã từ xa không cần xác thực có nghĩa là kẻ tấn công có thể giành quyền kiểm soát hoàn toàn màn hình nền, khiến nó trở thành một trong những loại lỗ hổng bảo mật nghiêm trọng nhất trong hệ điều hành máy tính để bàn. Hiện tại, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị khai thác rộng rãi trong môi trường thực tế, nhưng do mã chứng minh khái niệm đã được công khai, nguy cơ đối với các hệ thống chưa được vá đang tăng lên nhanh chóng. Nếu người dùng không thể nâng cấp ngay lập tức, việc tắt chia sẻ màn hình trước khi nâng cấp có thể được sử dụng như một biện pháp giảm thiểu tạm thời.
Hãy nhấp vào liên kết gốc bên dưới để tham gia kênh tin tức Beating · Lark AI và theo dõi các chủ đề nóng và tin tức về AI toàn cầu 24/7.