Apple phát hành bản cập nhật bảo mật

Phạm Thu Trang, Nguyễn Tất Hưng| 05/11/2018 21:24
Theo dõi ICTVietnam trên

Apple đã công bố các máy Mac và iPad mới vào tuần trước và đã cho ra mắt các bản cập nhật bảo mật cho macOS (Mojave, Sierra cao, Sierra), iOS, watchOS, tvOS, Safari, iTunes và iCloud cho Windows.

Kết quả hình ảnh cho Apple releases security updates, says new MacBooks will disconnect microphone when lid is closedTrong số các lỗ hổng cố định khác nhau, lỗ hổng xử lý gói ICMP trong hạt nhân XNU có thể được khai thác từ xa để thực thi mã, trích xuất dữ liệu từ hoặc khiến các thiết bị hỗ trợ macOS bị lỗi (như được minh họa trong video sau):

MacBook bị đóng sẽ vô hiệu hóa micrô

Trong sự kiện Apple giới thiệu các thiết bị mới với thế giới, Apple cũng tiết lộ rằng tất cả các thiết bị Mac mới (MacBook) có chip bảo mật T2 được tích hợp tự động sẽ tắt micrô khi nắp thiết bị được đóng lại.

Apple giải thích: “Việc ngắt kết nối này chỉ được thực hiện trong phần cứng và do đó ngăn chặn bất kỳ phần mềm nào, ngay cả với các đặc quyền root hoặc kernel trong macOS, và thậm chí cả phần mềm trên chip T2, kết nối với micrô khi nắp bị đóng lại”.

“Máy ảnh không bị ngắt kết nối trong phần cứng vì tầm nhìn của nó bị che khuất hoàn toàn khi nắp đóng lại.”

MacBook disconnect microphone

Cập nhật bảo mật

Bản cập nhật bảo mật cho các phiên bản MacOS được hỗ trợ khác nhau, khắc phục một loạt các lỗ hổng bảo mật.

Trong số này có CVE-2018-4407, một lỗ hổng trong hạt nhân hệ điều hành XNU của Apple đã được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Semmle Kevin Backhouse.

Đây là lỗ hổng tràn bộ nhớ đệm trong mô-đun xử lý gói ICMP của mã mạng của hạt nhân và có thể cho phép kẻ tấn công thực thi mã tùy ý hoặc trích xuất dữ liệu từ thiết bị đích bằng cách gửi gói IP độc hại trên mạng, cũng như làm hỏng thiết bị và yêu cầu khởi động lại.

Lỗ hổng này ảnh hưởng đến iMac và MacBook, iPhone và iPad, iWatches và Apple TV. Apple đã vá nó trong iOS, watchOS, tvOS và macOS Mojave vào tháng Chín, và cuối cùng đã cắm lỗ hổng trong macOS Sierra và High Sierra.

Backhouse lưu ý rằng lỗ hổng có thể được khai thác mà không cần quyền truy cập đặc biệt hoặc phần cứng chuyên dụng và ngoài việc nâng cấp, có rất ít điều mà người dùng có thể thực hiện để tự bảo vệ mình, vì vậy ông khuyên người dùng của tất cả các thiết bị bị ảnh hưởng cần nâng cấp thiết bị.

Bản cập nhật bảo mật iOS (iOS 12.1) cũng chứa các bản sửa lỗi, bao gồm các bản sửa lỗi cho:

  • Một lỗ hổng trong trình điều khiển đồ họa, có thể cho phép kẻ tấn công từ xa bắt đầu cuộc gọi FaceTime gây ra việc thực thi mã tùy ý (CVE-2018-4384)
  • Nhiều lỗ hổng hạt nhân và WebKit
  • Hai lỗ hổng (CVE-2018-4387, CVE-2018-4388) có thể cho phép kẻ tấn công bỏ qua màn hình khóa của thiết bị. Các lỗi đã được đánh dấu bởi nhà nghiên cứu Jose Rodriguez, người gần đây đã chứng minh các lỗ hổng bỏ qua mật mã tương tự.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Nguyên Bộ trưởng Đỗ Trung Tá: 80 năm, những quyết sách đột phá của Chính phủ tạo nên kỳ tích phát triển
    Nhân kỷ niệm 80 năm Quốc khánh (2/9/1945 - 2/9/2025) và 80 năm thành lập Chính phủ (28/8/1945 - 28/8/2025), nguyên Bộ trưởng Bộ Bưu chính Viễn thông Đỗ Trung Tá đã có những chia sẻ sâu sắc về vai trò chỉ đạo, điều hành của Chính phủ qua các thời kỳ. Theo ông, chính những quyết sách sáng suốt, quyết liệt cùng những cơ chế đột phá của Chính phủ đã trở thành động lực then chốt, tạo nên kỳ tích phát triển của đất nước, đặc biệt trong lĩnh vực Bưu chính Viễn thông.
  • Hợp tác thúc đẩy hệ sinh thái bán dẫn tại Việt Nam
    Diễn đàn Lãnh đạo Doanh nghiệp quy tụ 70 lãnh đạo cấp cao đến từ cơ quan chính phủ, giới hàn lâm và doanh nghiệp nhằm định hướng con đường phát triển ngành bán dẫn của Việt Nam trên bản đồ toàn cầu.
  • Động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia
    Sáng 20/8 tại Hà Nội, Công ty TNHH MTV Vận hành hệ thống điện và Thị trường điện Quốc gia (NSMO) đã tổ chức Lễ động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia và Trung tâm điều khiển hệ thống điện miền Bắc. Sự kiện diễn ra trong không khí cả nước tưng bừng kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2-9, mang ý nghĩa quan trọng với ngành năng lượng Việt Nam.
  • Bộ KH&CN giúp Thanh Hóa giải quyết vướng mắc trong vận hành chính quyền hai cấp
    Qua khảo sát của Bộ Khoa học và Công nghệ (KH&CN) tại tỉnh Thanh Hóa cho thấy, qua hơn 1 tháng vận hành mô hình chính quyền địa phương hai cấp bước đầu đã mang lại hiệu quả tích cực, đặc biệt trong cải cách hành chính, chuyển đổi số, đổi mới sáng tạo,…
  • VNNIC đồng hành cùng Sở KH&CN tỉnh Vĩnh Long trên 5 mục tiêu trọng điểm
    Ngày 19/8, tại Sở Khoa học và Công nghệ tỉnh Vĩnh Long đã diễn ra Lễ ký kết thỏa thuận hợp tác giữa Sở Khoa học và Công nghệ tỉnh Vĩnh Long và Trung tâm Internet Việt Nam (đại diện là Chi nhánh Trung tâm Internet Việt Nam tại TP. Hồ Chí Minh).
Đừng bỏ lỡ
Apple phát hành bản cập nhật bảo mật
POWERED BY ONECMS - A PRODUCT OF NEKO