Apple vá các lỗ hổng thực thi mã trên iOS và iPadOS

Hạnh Tâm| 16/12/2020 16:28
Theo dõi ICTVietnam trên

Apple vừa phát hành bản nâng cấp lớn cho hệ điều hành di động iOS và iPadOS để vá một loạt lỗ hổng bảo mật nghiêm trọng.

Apple vá các lỗ hổng thực thi mã trên iOS và iPadOS - Ảnh 1.

iOS 14.3 và iPadOS 14.3 là bản vá cho 11 lỗ hổng bảo mật đã được xác nhận. Một số lỗ hổng có mức nghiêm trọng khiến các iPhone và iPad bị tấn công thực thi mã.

Các lỗ hổng nghiêm trọng nhất có thể cho phép những tin tặc khởi chạy mã độc hại trên iPhone và iPad thông qua tệp tin có font chữ chứa các mã độc. Apple đã vá 2 lỗ hổng về lỗi bộ nhớ khác nhau trong cách kiểm duyệt đầu vào của những tệp tin có font chữ nhất định và cảnh báo rằng việc khai thác thành công có thể dẫn đến thực thi mã tùy ý.

Hai lỗ hổng phân tích cú pháp font chữ là CVE-2020-27943 và CVE-2020-27944 được Mateusz Jurczyk của Google Project Zero phát hiện và báo cáo.

Apple cũng ghi nhận ba lỗ hổng bảo mật riêng biệt trong ImageIO, khung giao diện lập trình cho phép các ứng dụng đọc và ghi hầu hết các định dạng tệp hình ảnh. Apple cho biết, họ đã cải thiện xác thực đầu vào để xử lý những lỗ hổng trên ImageIO. Những lỗ hổng này cho phép thực thi mã thông qua những hình ảnh "gài bẫy".

Các bản vá cho iOS và iPadOS còn vá lỗ hổng về logic trong App Store. Lỗ hổng này có thể khiến cho lời nhắc cài đặt ứng dụng doanh nghiệp hiển thị sai tên miền. Một bản vá cho Core Audio cũng được đưa ra. Lỗ hổng trên Core Audio này có thể dẫn đến thực thi mã thông qua các tệp âm thanh lừa đảo có chứa mã độc.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chuyển phát bưu gửi nhanh nhất đến người nhận trước Tết
    Nhằm đáp ứng tối đa nhu cầu của khách hàng và giao hàng kịp Tết Nguyên đán Ất Tỵ 2025, Bưu điện Việt Nam đã chủ động tối ưu sản xuất, ứng dụng công nghệ tự động hóa, dồn toàn lực cung cấp ổn định các dịch vụ bưu chính chuyển phát trên toàn quốc.
  • ‏OPPO Find X8 và Find X8 Pro thiết lập tiêu chuẩn mới về thời lượng pin‏
    Ngày 21/1, OPPO Find X8‏‏ và ‏‏Find X8 Pro‏‏ vừa được vinh danh với danh hiệu‏‏ DXOMARK Gold Battery Label 2025‏‏, khẳng định vị trí dẫn đầu trong ngành với hiệu suất pin vượt trội về thời lượng sử dụng, tốc độ sạc và hiệu quả năng lượng.‏
  •  Tác động của AI trong trật tự thế giới
    Cuốn sách “Trò chơi quyền lực - Quá khứ, hiện tại và tương lai của trật tự thế giới” có một phần đề cập đến tác động của công nghệ, đặc biệt là trí tuệ nhân tạo (AI), trong việc thay đổi cán cân quyền lực.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
Đừng bỏ lỡ
Apple vá các lỗ hổng thực thi mã trên iOS và iPadOS
POWERED BY ONECMS - A PRODUCT OF NEKO