Apple vừa báo ‘hung tin’, người dùng Mac cần làm ngay một việc
Lỗ hổng bảo mật này có mức độ nghiêm trọng cao, cho phép kẻ tấn công leo thang đặc quyền lên quyền quản trị cao nhất (root) trên máy tính Mac.
Theo tài liệu bảo mật do Apple công bố, lỗ hổng mang mã định danh CVE-2026-43749 ảnh hưởng đến macOS và đã được khắc phục trong các bản cập nhật mới phát hành ngày 27/7, gồm macOS Tahoe 26.6, macOS Sequoia 15.7.8 và macOS Sonoma 14.8.8. Đây là một lỗ hổng leo thang đặc quyền cục bộ (local privilege escalation), có thể cho phép một ứng dụng hoặc người dùng đã có quyền truy cập vào thiết bị giành quyền "root" – mức đặc quyền cao nhất trong hệ điều hành.
Trong hệ điều hành macOS, quyền root cho phép kiểm soát gần như toàn bộ máy tính, từ truy cập dữ liệu, cài đặt hoặc gỡ bỏ phần mềm đến vô hiệu hóa nhiều cơ chế bảo vệ của hệ thống. Nếu bị khai thác thành công, lỗ hổng có thể tạo điều kiện để mã độc hoạt động với đặc quyền cao nhất, đánh cắp dữ liệu hoặc cài đặt phần mềm gián điệp mà người dùng khó phát hiện.
Đáng chú ý, trong danh sách các nhà nghiên cứu được Apple ghi nhận vì đã phát hiện và báo cáo lỗ hổng có Trung Nguyễn, chuyên gia bảo mật của CyStack. Theo thông tin từ Apple và CyStack, lỗ hổng được phát hiện trong quá trình nghiên cứu bảo mật và đã được báo cáo theo quy trình công bố có trách nhiệm trước khi bản vá được phát hành.
Bên cạnh CVE-2026-43749, Apple cũng ghi nhận ông Trung Nguyễn là một trong sáu nhà nghiên cứu báo cáo lỗ hổng CVE-2026-43682, một lỗi có thể khiến hệ thống gặp sự cố và dừng hoạt động ngoài ý muốn. Lỗ hổng này cũng đã được vá trong đợt cập nhật bảo mật mới nhất của hãng.
Trao đổi về mức độ ảnh hưởng của CVE-2026-43749, chuyên gia bảo mật Trung Nguyễn lưu ý người dùng không nên hiểu nhầm đây là lỗ hổng cho phép tin tặc xâm nhập trực tiếp từ Internet. Ông cho biết: "Kẻ tấn công phải có mặt trên máy trước, qua một ứng dụng độc hại người dùng từng cài, email lừa đảo, hay lỗ hổng khác".
Nhận định này cho thấy lỗ hổng không phải là hình thức tấn công từ xa, song vẫn đặc biệt nguy hiểm bởi khi kẻ tấn công đã xâm nhập được thiết bị bằng một con đường khác, việc leo thang lên quyền root sẽ giúp chúng vượt qua nhiều lớp bảo vệ mặc định của macOS để chiếm toàn quyền kiểm soát hệ thống.

Theo Apple, các bản cập nhật bảo mật mới không chỉ khắc phục CVE-2026-43749 mà còn xử lý hàng loạt lỗ hổng khác trên nhiều thành phần của macOS, tiếp tục củng cố khả năng phòng vệ của hệ điều hành trước các nguy cơ tấn công ngày càng tinh vi. Hãng cũng duy trì chính sách chỉ công bố chi tiết kỹ thuật sau khi bản vá đã được phát hành nhằm hạn chế nguy cơ bị lợi dụng.
Tại Việt Nam, dù thị phần macOS trên máy tính để bàn chưa chiếm tỷ lệ lớn, người dùng MacBook lại tập trung nhiều ở nhóm lập trình viên, nhà thiết kế, doanh nghiệp công nghệ và các vị trí quản lý – những đối tượng thường lưu trữ dữ liệu quan trọng hoặc sở hữu quyền truy cập vào hạ tầng công nghệ thông tin của tổ chức. Vì vậy, việc kịp thời cài đặt các bản vá bảo mật đóng vai trò quan trọng trong việc giảm thiểu rủi ro mất an toàn thông tin.
Các chuyên gia khuyến nghị người dùng cập nhật thiết bị lên phiên bản macOS tương ứng với dòng máy đang sử dụng, đồng thời bật chế độ cập nhật tự động trong phần Cài đặt hệ thống để nhận các bản vá mới ngay khi được phát hành. Bên cạnh đó, người dùng nên chỉ cài đặt phần mềm từ App Store hoặc các nhà phát triển đáng tin cậy, tránh mở tệp đính kèm hoặc liên kết không rõ nguồn gốc nhằm hạn chế nguy cơ mã độc xâm nhập vào thiết bị ngay từ đầu.
