Apple macOS, lỗ hổng CVE-2026-65400 và phần mềm đào Monero đã xuất hiện trong các cuộc tấn công thực tế, theo cảnh báo của Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC). Lỗ hổng có điểm CVSS 9,8, cho phép truy cập máy Mac qua cổng 5900 mà không cần thông tin xác thực.
NCSC cho biết kẻ tấn công trong nhiều vụ việc đã giành quyền root và triển khai phần mềm đào Monero trên các máy Mac kết nối Internet. Apple đã phát hành bản vá khẩn cấp ngày 6/8 cho macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9.
Lỗ hổng được xử lý bằng cách cải thiện cơ chế xác thực thông tin đăng nhập thông qua quản lý trạng thái. Người dùng chưa thể cập nhật được khuyến nghị tắt tính năng chia sẻ màn hình.
Một lỗ hổng tiền xác thực khác trong cùng thành phần cũng đã được khắc phục từ phiên bản 26.6. Lỗ hổng này chỉ yêu cầu địa chỉ IP của mục tiêu để vượt qua xác thực mật khẩu và không cần tên người dùng.
Các nhà nghiên cứu được cho là đã sử dụng AI để phát triển mã khai thác hoạt động cho cả hai lỗ hổng trong khoảng bốn giờ. Chi tiết này cho thấy thời gian từ lúc phát hiện lỗ hổng đến khi hình thành mã khai thác đang được rút ngắn.
Nguồn: https://tintucbitcoin.com/apple-khan-cap-va-lo-hong-chia-se-man-hinh-tren-macos/
Cảm ơn các bạn đã đọc bài viết này!
Hãy Like, Comment và Follow TinTucBitcoin để luôn cập nhật những tin tức mới nhất về thị trường tiền điện tử và không bỏ lỡ bất kỳ thông tin quan trọng nào nhé!
$BTC $ETH $BNB $XRP $SOL
