Apple công bố lỗ hổng nguy hiểm cho phép chiếm quyền root trên máy Mac
Apple công bố lỗ hổng nghiêm trọng trên máy Mac

Apple vừa công bố một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành macOS, cho phép kẻ tấn công chiếm quyền điều khiển cao nhất (root) trên máy tính Mac. Lỗ hổng mang mã định danh CVE-2026-43749 đã được hãng phát hành bản vá ngay trong ngày 27/7/2026, đồng thời ghi nhận công lao của chuyên gia bảo mật người Việt Trung Nguyễn đến từ CyStack.

Lỗ hổng root nguy hiểm: Tài khoản thường có thể leo thang đặc quyền

Trên máy Mac, quyền root là quyền cao nhất, cho phép người dùng kiểm soát toàn bộ hệ thống: đọc mọi dữ liệu, cài đặt phần mềm tùy ý, thậm chí vô hiệu hóa các cơ chế bảo vệ. Ngay cả tài khoản quản trị thông thường cũng không thể truy cập mức này. Tuy nhiên, lỗ hổng CVE-2026-43749 cho phép một tài khoản người dùng bình thường vượt qua ranh giới đó, leo thang đặc quyền để đạt quyền root.

Theo Apple, lỗ hổng này tồn tại trên các phiên bản macOS trước bản cập nhật ngày 27/7, bao gồm Tahoe, Sequoia và Sonoma. Các nhà nghiên cứu đã xác nhận chuỗi khai thác hoạt động ổn định ngay cả khi các lớp bảo vệ mặc định của macOS đang bật. Điều này khiến lỗ hổng trở nên đặc biệt nguy hiểm.

Banner rộng Pickt — ứng dụng danh sách mua sắm cộng tác cho Telegram

Chuyên gia Việt Nam góp mặt trong danh sách phát hiện

Trong đợt cập nhật bảo mật này, Apple đã ghi nhận sáu nhà nghiên cứu báo cáo lỗ hổng, trong đó có tên Trung Nguyễn – chuyên gia bảo mật của CyStack, một công ty an ninh mạng Việt Nam. Ngoài lỗ hổng CVE-2026-43749, nhóm còn báo cáo một lỗ hổng thứ hai mã CVE-2026-43682, có thể khiến máy tính dừng hoạt động đột ngột.

Chia sẻ về phát hiện, chuyên gia Trung Nguyễn khuyến nghị người dùng không nên quá hoảng sợ. “Kẻ tấn công phải có mặt trên máy trước, qua một ứng dụng độc hại người dùng từng cài, email lừa đảo, hay lỗ hổng khác”, ông giải thích. Lỗ hổng này không thể bị khai thác từ xa qua Internet, mà yêu cầu kẻ tấn công đã có quyền truy cập cục bộ hoặc thông qua phần mềm độc hại.

Tác động tiềm tàng: Dữ liệu nhạy cảm và tài chính bị đe dọa

Sau khi chiếm được quyền root, kẻ tấn công có thể đọc toàn bộ dữ liệu, cài phần mềm gián điệp hoặc mã độc tống tiền, gây thiệt hại về tài chính và dữ liệu cho cá nhân và tổ chức. Lỗ hổng này được các tin tặc ưa chuộng trên thị trường chợ đen, vì nó cho phép kiểm soát hoàn toàn thiết bị.

Theo số liệu từ StatCounter, macOS chiếm khoảng 5% lưu lượng truy cập Internet từ máy tính để bàn tại Việt Nam tính đến nửa đầu năm 2026. Tuy con số không lớn, nhưng thị phần laptop MacBook ngày càng tăng tại Việt Nam, đặc biệt trong nhóm lập trình viên, nhà thiết kế, agency truyền thông, công ty công nghệ và cấp quản lý. Đây là những đối tượng nắm giữ mã nguồn, tài khoản quản trị hệ thống, dữ liệu khách hàng và quyền truy cập hạ tầng nội bộ, khiến lỗ hổng trở nên đặc biệt đáng lo ngại.

Hướng dẫn cập nhật và biện pháp phòng ngừa

Apple khuyến nghị người dùng cập nhật ngay lên phiên bản macOS tương ứng: macOS Tahoe 26.6, Sequoia 15.7.8 hoặc Sonoma 14.8.8, tất cả đều được phát hành vào ngày 27/7/2026. Ngoài ra, người dùng nên bật cập nhật tự động trong Cài đặt hệ thống để không bỏ lỡ các bản vá sau. Chỉ cài đặt phần mềm từ App Store hoặc nhà phát triển có chứng thực, và thận trọng với tệp đính kèm cũng như đường liên kết lạ.

Banner sau bài viết Pickt — ứng dụng danh sách mua sắm cộng tác với hình minh họa gia đình