BlockBeats tin tức, ngày 17 tháng 8, theo xác nhận từ Trung tâm An ninh Mạng Quốc gia Hà Lan (NCSC-NL), tin tặc đang khai thác lỗ hổng xác thực nghiêm trọng CVE-2026-65400 trong tính năng chia sẻ màn hình của macOS để tấn công các thiết bị Mac đang kết nối Internet. Lỗ hổng này có điểm CVSS 9.8, kẻ tấn công có thể vượt qua xác thực mà không cần thông tin đăng nhập hợp lệ và giành quyền Root hệ thống.
NCSC-NL cho biết đã nhận được nhiều báo cáo về việc khai thác chủ động, cổng 5900 của các thiết bị bị ảnh hưởng có thể truy cập trực tiếp từ Internet. Trong các trường hợp đã xác nhận, kẻ tấn công đều thành công giành quyền Root và triển khai chương trình đào tiền mã hóa Monero (XMR) trên các thiết bị Mac bị nhiễm.
Apple gần đây đã vá lỗ hổng này thông qua macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9. Security Affairs cảnh báo, người dùng đã bật chia sẻ màn hình nhưng chưa cập nhật hệ thống nên nhanh chóng nâng cấp; nếu tạm thời không thể cập nhật, nên tắt tính năng chia sẻ màn hình để tránh để lộ cổng 5900 ra Internet.
