Apple đã phát hành các bản vá khẩn cấp cho macOS Sequoia, Sonoma và Tahoe để khắc phục lỗ hổng rủi ro cao trong ứng dụng Chia sẻ màn hình. Lỗ hổng này có thể cho phép kẻ tấn công bỏ qua xác thực và giành quyền điều khiển máy Mac từ xa.
Tình trạng khẩn cấp về an ninh
Vào ngày 7 tháng 8 năm 2026, Apple đã phát hành một loạt bản cập nhật bảo mật khẩn cấp, đột xuất để giải quyết một lỗ hổng nghiêm trọng được phát hiện trong ứng dụng Chia sẻ màn hình gốc trên máy tính Mac của hãng. Lỗ hổng này nghiêm trọng đến mức công ty phải nhanh chóng đưa ra biện pháp khắc phục, có thể là do nó có thể được vũ khí hóa dễ dàng. Theo mô tả kỹ thuật do Apple cung cấp, lỗ hổng này cho phép một bên trái phép xác thực tính năng Chia sẻ màn hình mà không cần thông tin xác thực hợp lệ. Bằng cách vượt qua các rào cản bảo mật chính này, kẻ tấn công có thể thiết lập phiên từ xa trên máy mục tiêu, giành quyền kiểm soát hoàn toàn hệ thống máy chủ một cách hiệu quả. Vì chia sẻ màn hình là một tiện ích tiêu chuẩn dành cho truy cập từ xa quản trị hoặc cộng tác, nên một đường vòng loại bỏ yêu cầu mật khẩu sẽ làm tăng đáng kể khả năng tấn công của bất kỳ máy Mac nào chạy phiên bản phần mềm chưa được vá.
Phạm vi và tác động của lỗ hổng
Việc giới thiệu bản vá bao gồm ba phiên bản chính của hệ điều hành: macOS Tahoe, macOS Sonoma và macOS Sequoia. Các bản cập nhật cụ thể cần thiết để bảo mật máy là phiên bản 26.6.1 cho Tahoe, 14.8.9 cho Sonoma và 15.7.9 cho Sequoia. Bản thân ứng dụng Chia sẻ màn hình, vốn là một tính năng lâu đời trong hệ sinh thái macOS, đã nhận được sự lặp lại lớn vào năm 2023 với sự ra mắt của macOS Sonoma. Người dùng duy trì các hệ thống này trên mạng mở hoặc công cộng có nguy cơ cao nhất vì rào cản xâm nhập đối với kẻ tấn công là tối thiểu khi máy không được bảo vệ bởi các biện pháp bảo vệ tường lửa cấp doanh nghiệp hoặc gia đình. Lỗ hổng này có khả năng cấp cho tác nhân độc hại khả năng xem các tệp cá nhân nhạy cảm, thay đổi cấu hình hệ thống hoặc cài đặt phần mềm độc hại dai dẳng. Hơn nữa, máy bị tấn công có thể được lợi dụng như một phần của mạng botnet rộng hơn, biến máy tính của chính người dùng thành nền tảng cho các cuộc tấn công dựa trên mạng tiếp theo nhằm vào các cá nhân hoặc tổ chức khác.
Giảm thiểu rủi ro và hành động của người dùng
Bất chấp tính chất nghiêm trọng của việc bỏ qua xác thực này, vẫn chưa có báo cáo nào được xác nhận về việc lỗ hổng này đang bị khai thác rộng rãi. Quyết định tung ra các bản cập nhật này của Apple bất ngờ nêu bật cách tiếp cận chủ động đối với vấn đề bảo mật, nhằm đóng lại cơ hội trước khi những kẻ xấu có thể thiết kế ngược bản vá và phát triển các hoạt động khai thác chức năng. Người dùng nên cập nhật thiết bị của mình ngay lập tức để đảm bảo chúng được bảo vệ. Để thực hiện cập nhật, các cá nhân nên điều hướng đến tab 'Chung' trong 'Cài đặt hệ thống' và chọn 'Cập nhật phần mềm'. Làm theo lời nhắc để cài đặt phiên bản mới là điều quan trọng để vô hiệu hóa mối đe dọa. Vì các công cụ chia sẻ màn hình vốn đã cấp quyền truy cập sâu vào hệ thống nên việc duy trì tính toàn vẹn của các tính năng này là rất quan trọng để ngăn chặn sự can thiệp trái phép ở cấp quản trị trên các thiết bị cá nhân và chuyên nghiệp.
⚖ The Balanced View
Concerns & criticism
Mối lo ngại chính là lỗ hổng Chia sẻ màn hình cho phép xâm phạm toàn bộ hệ thống mà không cần mật khẩu, loại bỏ tuyến phòng thủ đầu tiên một cách hiệu quả đối với những người dùng dựa vào tính năng này để quản lý nhiều máy.
→What's next
Người dùng nên theo dõi cài đặt 'Cập nhật phần mềm' của mình để đảm bảo các bản vá mới nhất được áp dụng thành công. Bạn cũng nên xem lại các cấu hình bảo mật mạng chung để đảm bảo rằng chỉ những người dùng và thiết bị đáng tin cậy mới có thể chia sẻ màn hình.