
Lỗi chia sẻ màn hình của Zoom cho phép người dùng chiếm quyền kiểm soát hoàn toàn các thiết bị khác trong cuộc gọi.
Lỗi chia sẻ màn hình của Zoom cho phép người khác kiểm soát hoàn toàn các thiết bị của người dùng trong cuộc gọi.
An ninh mạng
Lỗi chia sẻ màn hình Zoom cho phép người dùng chiếm quyền điều khiển hoàn toàn thiết bị của người khác trong cuộc gọi
Nền tảng này đã phát hành bản vá lỗi.
Bởi Lawrence Bonk
Ngày 11/8/2026 2:44 chiều EST
Unsplash/ Mariia Shalabaieva
Các nhà nghiên cứu an ninh mạng đã phát hiện một lỗi khá nguy hiểm trong Zoom, cho phép người dùng chiếm quyền kiểm soát thiết bị của người khác. Điều này được thực hiện bằng cách khai thác một lỗ hổng trong chức năng chia sẻ màn hình. Lỗ hổng đã được tìm thấy trong ứng dụng Zoom Workspace dành cho Windows, Mac, iOS, Android và Linux.
Các cuộc tấn công không yêu cầu nạn nhân thực hiện bất kỳ hành động nào và không có cảnh báo hiển thị. Khi ai đó khởi chạy công cụ chú thích trong khi chia sẻ màn hình, lỗ hổng này cho phép kẻ xấu thực thi mã độc từ xa để truy cập.
Tuy nhiên, vẫn chưa rõ liệu lỗ hổng này đã từng được sử dụng trong thực tế hay chưa. Các nhà nghiên cứu đã phát hiện ra nó sử dụng các câu lệnh AI để phát triển công cụ khai thác chia sẻ màn hình trong vòng chưa đầy 24 giờ, minh họa cách AI có thể hỗ trợ các cuộc tấn công mạng.
"Loại khả năng này trước đây chỉ có sẵn cho các tác nhân đe dọa cấp quốc gia, nhưng mô hình đòi hỏi các đội ngũ tinh nhuệ, hàng tháng nỗ lực và ngân sách cấp độ vũ khí đã sụp đổ," công ty an ninh mạng viết trong một bài đăng trên blog. "Ngày nay, một nhà nghiên cứu duy nhất đã có thể phát triển một công cụ khai thác cấp quốc gia trong vòng chưa đầy một ngày."
Zoom đã được thông báo về lỗi này và đã triển khai nhiều bản vá để giảm thiểu mối đe dọa. Công ty cho biết "người dùng có thể tự bảo vệ mình bằng cách áp dụng các bản cập nhật mới nhất." Lỗ hổng tồn tại trong tất cả các phiên bản Zoom Workspace trước các bản cập nhật mới nhất.
Lỗ hổng bảo mật macOS nghiêm trọng 🚨
Một lỗ hổng trong Screen Sharing có thể cho phép kẻ tấn công trên cùng mạng bỏ qua xác thực và truy cập mà không cần thông tin đăng nhập hợp lệ.
Apple đã phát hành các bản vá trong macOS 26.6.1, 15.7.9 và 14.8.9.
Cập nhật máy Mac của bạn. pic.twitter.com/XAqRHk5qXL
— AB 🔶 (@Abrlien) Ngày 10/8/2026
Một sự việc tương tự vừa xảy ra với máy tính Apple, buộc công ty phải phát hành nhiều bản cập nhật macOS. Các phiên bản mới nhất, bao gồm Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 đều an toàn.

Nguồn tin: Engadget AI — Tác giả: staff@engadget.com (Lawrence Bonk). Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.