Apple ngày 6/8 (giờ địa phương) đã phát hành ba bản cập nhật macOS nhằm vá một lỗ hổng bảo mật nghiêm trọng liên quan đến tính năng chia sẻ màn hình. Theo 9to5Mac, bản vá đã được tung ra cho macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 và macOS Tahoe 26.6.1.
Trong thông báo ban đầu, Apple chỉ cho biết cả ba bản cập nhật đều bao gồm các bản sửa lỗi bảo mật quan trọng và khuyến nghị người dùng sớm nâng cấp. Sau đó, hãng bổ sung chi tiết trên trang thông tin phát hành bảo mật và công bố nội dung cụ thể của bản vá.
Lỗi được khắc phục lần này cho phép bỏ qua cơ chế xác thực của tính năng chia sẻ màn hình. Apple cho biết lỗ hổng có thể khiến kẻ tấn công trên cùng mạng đăng nhập vào phiên chia sẻ màn hình mà không cần thông tin xác thực hợp lệ.
Hiện chưa có dấu hiệu cho thấy lỗ hổng này đã bị khai thác trong các cuộc tấn công thực tế. Tuy nhiên, nếu bị lợi dụng, lỗi có thể cho phép kẻ tấn công vượt qua bước xác thực để truy cập từ xa vào các máy Mac bị ảnh hưởng.
Mức độ ảnh hưởng có thể khác nhau tùy theo cấu hình hệ thống và quyền của phiên truy cập từ xa. Trong trường hợp bị xâm nhập, kẻ tấn công có thể xem màn hình, mở ứng dụng, truy cập tệp và thực hiện thêm các thao tác khác trên máy Mac.
Apple đã triển khai bản vá đồng thời cho ba phiên bản macOS đang được hỗ trợ. Hãng cũng khuyến nghị người dùng cài đặt bản cập nhật mới nhất ngay cả khi không sử dụng tính năng chia sẻ màn hình.
Gần đây, Apple liên tục tung ra các bản cập nhật phần mềm. Giữa tháng 7, hãng bắt đầu phát hành bản beta công khai cho thế hệ hệ điều hành mới như iOS 27 và macOS 27. Hai ngày trước, Apple cũng điều chỉnh chương trình bug bounty để ứng phó với các báo cáo chất lượng thấp do AI tạo ra hàng loạt.
Đợt cập nhật lần này tập trung vào việc duy trì an ninh cho các phiên bản macOS còn trong diện hỗ trợ, thay vì bổ sung tính năng mới. Việc vá lỗi đồng thời trên nhiều thế hệ macOS cũng cho thấy Apple đang mở rộng phạm vi xử lý đối với lỗ hổng liên quan đến chia sẻ màn hình.