An toàn thông tin

Apple vá khẩn cấp các lỗ hổng zero-day ảnh hưởng đến iPhone, iPad và Mac

Hạnh Tâm 18:00 26/07/2023

Apple mới tung ra các bản cập nhật bảo mật cho iOS, iPadOS, macOS, tvOS, watchOS và Safari để xử lý một số lỗ hổng bảo mật, bao gồm một lỗ hổng zero-day bị khai thác.

Lỗ hổng có số hiệu là CVE-2023-38606, nằm trong nhân hệ điều hành, có thể cho phép một ứng dụng độc hại sửa đổi trạng thái nhạy cảm của nhân hệ điều hành.

Apple cho biết lỗ hổng có thể đã được bị khai thác trên các phiên bản iOS 15.7.1 trở về trước và hiện đã được xử lý.

a1(1).jpg

Điều đáng chú ý là CVE-2023-38606 là lỗ hổng bảo mật thứ ba được phát hiện liên quan đến Operation Triangulation, một chiến dịch gián điệp mạng di động tinh vi nhắm mục tiêu vào các thiết bị iOS kể từ năm 2019, sử dụng chuỗi khai thác không cần nhấp chuột.

Ngoài ra, hai lỗ hổng zero-day khác là CVE-2023-32434 và CVE-2023-32435 đã được Apple vá hồi tháng trước.

Các nhà nghiên cứu của Kaspersky, Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin, Leonid Bezvershenko và Boris Larin là những người đã phát hiện và báo cáo lỗ hổng này.

Các bản cập nhật hiện đã sẵn sàng vá lỗi cho các thiết bị và hệ điều hành sau: iOS 16.6 và iPadOS 16.6 - iPhone 8 trở lên, iPad Pro (tất cả các model), iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 5 trở lên và iPad mini thế hệ thứ 5 trở lên;

iOS 15.7.8 và iPadOS 15.7.8 - iPhone 6s (tất cả các model), iPhone 7 (tất cả các model), iPhone SE (thế hệ 1), iPad Air 2, iPad mini (thế hệ 4) và iPod touch (thế hệ 7);

macOS Ventura 13.5, macOS Monterey 12.6.8 và macOS Big Sur 11.7.9;

tvOS 16.6 - Apple TV 4K (tất cả các model) và Apple TV HD, và watchOS 9.6 - Apple Watch Series 4 trở lên;

Với đợt vá gần đây nhất, Apple đã xử lý tổng cộng 11 lỗ hổng zero-day gây ảnh hưởng đến phần mềm của họ kể từ đầu năm 2023. Nó cũng diễn ra 2 tuần sau khi công ty công bố các bản sửa lỗi khẩn cấp cho lỗi thực thi mã từ xa trong WebKit có thể dẫn đến thực thi mã tùy ý (CVE-2023-37450)./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Thái Nguyên hướng tới trung tâm ứng dụng blockchain của quốc gia
    Theo Chủ tịch UBND tỉnh Thái Nguyên Nguyễn Huy Dũng, Thái Nguyên đang hướng tới việc xây dựng trở thành một trung tâm đổi mới sáng tạo với những lĩnh vực như nghệ thuật số, tài sản số... Do đó, blockchain sẽ được sử dụng như một công cụ mới để giải quyết những vấn đề mà trước đây chưa làm được.
  • “Muốn đất nước vươn mình phải nghĩ khác, làm khác”
    TS Mai Liêm Trực, nguyên Tổng cục trưởng Tổng cục Bưu điện, nguyên Thứ trưởng Thường trực Bộ Bưu chính Viễn thông - người góp công lớn đưa internet về Việt Nam đã dành cho Nhân Dân hằng tháng cuộc trao đổi chung quanh Nghị quyết 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia của Bộ Chính trị vừa mới ban hành và những vấn đề mang tính chiến lược trong kỷ nguyên vươn mình của dân tộc.
  • Cuốn sách giải mã sự bí ẩn và chuyển hoá kỳ diệu của số 0
    Trong lịch sử nhân loại, hiếm có khái niệm nào vừa gây tranh cãi dữ dội lại vừa có sức ảnh hưởng sâu rộng như số 0.
  • “AI: Cơ hội và thách thức với công tác tuyên giáo”
    Sự trỗi dậy của AI đang làm biến đổi sâu sắc không chỉ công cụ truyền thông, mà cả cách con người tiếp cận sự thật, niềm tin và ý nghĩa. Trong làn sóng đó, trí thức không còn chỉ là người phân tích hay cung cấp thông tin, mà còn phải là người kiến tạo định hướng - cho cộng đồng, cho chính sách, và cho chính mình.
  • Phần mềm tống tiền khét tiếng và gây thiệt hại nhất mọi thời đại
    Ransomware (phần mềm tống tiền) và các băng nhóm tội phạm đứng sau chúng đã gây ra thiệt hại nghiêm trọng cho hàng triệu doanh nghiệp (DN) trên toàn cầu, với con số tổn thất lên đến hàng tỷ USD.
Đừng bỏ lỡ
Apple vá khẩn cấp các lỗ hổng zero-day ảnh hưởng đến iPhone, iPad và Mac
POWERED BY ONECMS - A PRODUCT OF NEKO