4 Lỗ Hổng Nghiêm Trọng Trên macOS SharePoint Và vCenter Đang Bị Khai Thác Thực Tế
Cơ quan An ninh Mạng Hoa Kỳ (CISA) vừa phát đi thông báo khẩn về bốn lỗ hổng bảo mật đặc biệt nguy hiểm đang bị tội phạm mạng khai thác triệt để, đe dọa trực tiếp đến an toàn của hệ thống máy chủ và quyền riêng tư của người dùng trên toàn cầu.
.png)
Trong một nỗ lực nhằm bảo đảm an toàn an ninh mạng, Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) đã chính thức đưa bốn lỗ hổng có mức độ rủi ro cực cao vào danh sách theo dõi khẩn cấp. Những kẽ hở này ảnh hưởng trực tiếp đến các nền tảng công nghệ cốt lõi bao gồm Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter và dịch vụ Microsoft Internet Key Exchange (IKE). Với các điểm số nghiêm trọng từ 9.1 đến 9.8, những lỗ hổng này đang mở toang cánh cửa để tin tặc dễ dàng vượt qua các hàng rào bảo mật và chiếm quyền kiểm soát thiết bị từ xa.
Thực tế cho thấy tội phạm mạng đang hành động vô cùng táo tợn. Lỗ hổng trên hệ điều hành macOS (CVE-2026-65400) hiện đang bị khai thác để cho phép kẻ gian kết nối với tính năng Chia sẻ màn hình (Screen Sharing) mà không cần mật khẩu hợp lệ, từ đó âm thầm cấy ghép các phần mềm độc hại chuyên đào tiền ảo Monero vào máy nạn nhân. Cùng lúc đó, các nhóm tin tặc vô danh cũng đang ồ ạt tấn công vào hệ thống Microsoft SharePoint (CVE-2026-55040) ngay sau khi đoạn mã khai thác được công bố. Mức độ nguy hiểm tiếp tục leo thang khi một nhóm tin tặc tinh vi được cho là đã lợi dụng lỗ hổng trên VMware vCenter (CVE-2026-59310) để cài cắm "cửa hậu" (backdoor) và mã độc tống tiền (ransomware) vào hệ thống của 361 nạn nhân tại 47 quốc gia. Đáng quan ngại hơn cả, kẽ hở trên dịch vụ Microsoft IKE (CVE-2026-33824) đang bị khai thác bởi một chiến dịch tấn công mạng hoàn toàn mới, kết hợp giữa sức mạnh tự động hóa của trí tuệ nhân tạo (AI) và các thao tác xâm nhập thủ công.
Giữa bối cảnh các chiến dịch gián điệp và phát tán mã độc không ngừng nhắm vào những điểm yếu hệ thống, việc chủ động củng cố lớp giáp điện tử là cách duy nhất để bảo vệ vẹn toàn tài sản số và quyền riêng tư của bạn. Để dập tắt mọi nguy cơ bị xâm nhập, các tổ chức và người dùng cần ngay lập tức rà soát lại hạ tầng mạng nội bộ và tiến hành cập nhật các bản vá lỗi bảo mật mới nhất từ Apple, Microsoft và Broadcom. Các cơ quan chính phủ thậm chí đã được ấn định thời hạn chót là cuối tháng 8 để hoàn tất việc vá lỗi này. Ngoài ra, việc thắt chặt các chính sách xác thực quyền truy cập, kết hợp cùng các giải pháp giám sát an ninh mạng chuyên sâu sẽ giúp bạn phát hiện sớm các hành vi bất thường, chặn đứng mọi phần mềm gián điệp và đảm bảo hệ thống luôn trong trạng thái an toàn tuyệt đối.
Hương - Theo TheHackerNews
Khả năng bảo vệ điểm cuối vượt trội, giúp doanh nghiệp của bạn an toàn trước phần mềm tống tiền, phần mềm độc hại không dùng tập tin và các mối đe dọa mới nổi