Apple vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng trên hệ điều hành macOS, có thể cho phép kẻ tấn công giành quyền root - mức quyền cao nhất trên thiết bị. Đáng chú ý, lỗ hổng này được một tổ chức an ninh mạng tại Việt Nam phát hiện và báo cáo cho Apple.
Cụ thể, lỗ hổng có mã CVE-2026-43749 có thể cho phép kẻ tấn công vượt qua một số cơ chế bảo mật, từ đó truy cập dữ liệu, cài đặt phần mềm hoặc vô hiệu hóa các biện pháp bảo vệ trên máy Mac.
Lỗ hổng không thể bị khai thác trực tiếp qua Internet. Tuy nhiên, nếu người dùng cài đặt ứng dụng độc hại, mở tệp tin nguy hiểm, truy cập đường link lừa đảo hoặc thực hiện các thao tác khiến mã độc được kích hoạt trên thiết bị, kẻ tấn công có thể lợi dụng lỗ hổng để nâng quyền và kiểm soát hệ thống ở mức cao nhất.
Theo các chuyên gia an ninh mạng, người dùng macOS không nên quá lo lắng nhưng cần đặc biệt lưu ý đến việc cập nhật hệ điều hành và phần mềm lên phiên bản mới nhất. Việc cập nhật giúp khắc phục lỗ hổng và giảm nguy cơ bị khai thác.
Đại diện CyStack Việt Nam cho rằng, đây là dạng lỗ hổng có giá trị đối với các đối tượng tấn công bởi quyền root cho phép kiểm soát sâu hệ thống. Tuy nhiên, để khai thác, kẻ tấn công vẫn cần có một phương thức đưa mã độc hoặc ứng dụng độc hại vào thiết bị của nạn nhân.
Để hạn chế rủi ro, người dùng Mac nên thường xuyên kiểm tra và cài đặt các bản cập nhật bảo mật từ Apple; chỉ cài ứng dụng từ nguồn đáng tin cậy; thận trọng với email, tệp đính kèm và đường link lạ; đồng thời không bỏ qua các cảnh báo bảo mật của hệ thống.
Cập nhật phần mềm kịp thời là một trong những lớp bảo vệ quan trọng, giúp ngăn chặn việc khai thác các lỗ hổng đã được phát hiện và công bố.