Trung tâm An ninh mạng Quốc gia Hà Lan (Dutch National Cyber Security Centre) cho biết kẻ tấn công đang khai thác một lỗ hổng trong tính năng Chia sẻ màn hình (Screen Sharing) của macOS để chiếm quyền điều khiển thiết bị và cài đặt phần mềm đào Monero. Theo Odaily, nhiều hệ thống đang mở cổng 5900 ra internet đã bị tấn công, và kẻ tấn công đã giành được đặc quyền quản trị (root).

Lỗ hổng, được theo dõi với mã CVE-2026-65400, có mức độ nghiêm trọng 7,1 trên 10 và bắt nguồn từ một lỗi quản lý trạng thái trong quá trình xác thực, cho phép kẻ tấn công vượt qua việc kiểm tra đăng nhập mà không cần thông tin đăng nhập hợp lệ. Mã bằng chứng khái niệm (proof-of-concept) cũng đã được chia sẻ công khai.

Apple đã khắc phục sự cố trong macOS Sequoia 15.7.9, Sonoma 14.8.9 và Tahoe 26.6.1. NCSC khuyến cáo người dùng nên cập nhật hệ thống của mình kịp thời và tránh phơi bày các dịch vụ chia sẻ màn hình trực tiếp ra internet.