Một lỗ hổng nghiêm trọng trong tính năng Chia sẻ màn hình của macOS có thể cho phép tin tặc chiếm quyền điều khiển máy Mac từ xa

Apple vừa vá một lỗ hổng bảo mật nghiêm trọng trên macOS có thể cho phép tin tặc chiếm toàn quyền điều khiển máy Mac từ xa nếu tính năng Chia sẻ màn hình (Screen Sharing) được bật.

Theo trang bảo mật Cyberkendra, lỗ hổng nằm trong screensharingd, tiến trình nền chịu trách nhiệm vận hành tính năng Chia sẻ màn hình của macOS. Do lỗi trong quá trình xác thực, tin tặc có thể lợi dụng một gói dữ liệu được tạo đặc biệt để đánh lừa hệ thống, khiến dịch vụ hiểu nhầm rằng người dùng đã đăng nhập thành công.
1785807270008.png
Khi đó, toàn bộ các bước xác minh quan trọng như kiểm tra mật khẩu, trao đổi khóa bảo mật và thiết lập kết nối mã hóa sẽ bị bỏ qua. Thay vào đó, kẻ tấn công có thể thiết lập một phiên làm việc không được mã hóa nhưng vẫn có đầy đủ đặc quyền, từ đó sử dụng giao thức truyền tệp tích hợp của Apple để đọc, chỉnh sửa hoặc ghi dữ liệu trên máy với quyền root, tức mức quyền quản trị cao nhất.

Các nhà nghiên cứu cũng phát hiện thêm một lỗ hổng khác trong screensharingd liên quan đến cơ chế xác thực Secure Remote Password (SRP). Bằng cách gửi dữ liệu được thiết kế đặc biệt, tin tặc có thể khiến khóa phiên được tạo ra theo cách có thể dự đoán trước, mở ra thêm một phương thức khác để vượt qua bước xác thực mật khẩu.

Apple đã âm thầm khắc phục cả hai lỗ hổng này trong bản cập nhật macOS 26.6.

Hiện các máy Mac chạy macOS 26.5 trở xuống và đang bật tính năng Chia sẻ màn hình vẫn có nguy cơ bị tấn công. Các chuyên gia bảo mật khuyến cáo người dùng nên cập nhật lên macOS 26.6 càng sớm càng tốt. Trong trường hợp chưa thể nâng cấp ngay, người dùng nên tạm thời tắt tính năng Chia sẻ màn hình để giảm thiểu rủi ro.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top