Apple phát hành iOS 15.3.1 để sửa triệt để lỗ hổng bảo mật Safari
Không phải là iOS 15.4, tuy nhiên bản cập nhật 15.3.1 mới được Apple khuyến cáo người dùng nên cập nhật.
Trong khi người dùng đang chờ đợi một bản cập nhật iOS 15.4 để có thể được trải nghiệm tính năng mở khóa Face ID với khẩu trang, thì mới đây, Apple đã tung ra bản cập nhật iOS 15.3.1 mới để vá triệt để lỗ hổng bảo mật có trong trình duyệt Safari.
Trước đó vào tháng 1, trang FingerprintJS đã báo cáo một lỗ hổng bảo mật mới bên trong trình duyệt Safari của iPhone, iPad và cả các máy Mac. Lỗ hổng này liên quan tới WebKit của IndexedDB JavaScript API có trong trình duyệt Safari 15, từ đó cho phép các tin tặc có thể đọc được các dữ liệu từ các trang web khác, thậm chí là cả dữ liệu hoạt động web và tài khoản Google được đăng nhập. Về cơ bản, lỗ hổng này cho phép một website độc hại theo dõi website khác mà người dùng iPhone, iPad đang xem.
Mặc dù trước đó, Apple đã phát hành bản cập nhật iOS 15.3 cũng bao gồm việc vá lỗ hổng bảo mật trong trình duyệt Safari, tuy nhiên có vẻ như ở phiên bản iOS 15.3.1 mới, lỗ hổng này mới được vá một cách triệt để. Ngoài ra, bản cập nhật 15.3.1 mới cũng khắc phục một loạt các lỗi còn tồn đọng trước đó, bao gồm cả việc sửa lỗi các màn hình Braille không thể hoạt động.
Để cập nhật lên iOS 15.3.1 và iPadOS 15.3.1 mới nhất, người dùng có thể truy cập Cài đặt> Cài đặt chung> Cập nhật phần mềm, tiến hành tải về và cài đặt phiên bản mới nhất. Bản cập nhật có dung lượng khoảng 862MB.
Apple thừa nhận lỗ hổng rò rỉ dữ liệu trong trình duyệt Safari, sẽ sớm khắc phục
Nhưng chưa rõ là khi nào!
Mới đây, một lỗ hổng mới bên trong trình duyệt Safari 15 đã được tìm thấy. Lỗ hổng này cho phép các trang web có thể truy cập được hoạt động duyệt web của người dùng, thậm chí biết được cả chi tiết về tài khoản Google mà người dùng đã đăng nhập. Được biết, nguyên nhân tới từ hàm API IndexedDB mà Safari 15 sử dụng không tuân thủ chính sách "same-origin".
Do là một lỗ hổng bên trong phần mềm hệ thống, một bản vá bảo mật macOS, iOS và iPadOS sẽ phải được phát hành để khắc phục lỗ hổng này chứ người dùng không thể đơn thuần cập nhật ứng dụng trên App Store.
Sau khi được công bố bởi FingerprintJS, Apple đã xác nhận lỗ hổng này và cho biết một phiên bản cập nhật thử nghiệm đang được triển khai, tuy nhiên chúng ta chưa thể chắc chắn khi nào người dùng nhận được bản cập nhật chính thức.
Để tạm thời khắc phục lỗ hổng trên, FingerprintJS cho biết người dùng nên sử dụng một trình duyệt khác như Chrome. Việc vô hiệu hoá JavaScript cũng có thể hạn chế lượng dữ liệu bị rò rỉ, nhưng không khắc phục hoàn toàn lỗ hổng này.
Trong thời gian tới, có thể là một tới một vài tuần, một bản cập nhật macOS, iOS cũng như iPadOS sẽ được phát hành và người dùng được khuyến cáo nên cập nhật lên các phiên bản phần mềm mới để đảm bảo an toàn dữ liệu.
Apple xác nhận hàng loạt lỗ hổng nghiêm trọng có thể khiến iPhone bị hack, người dùng cần làm việc này ngay lập tức! Apple đã xác nhận sự tồn tại của 22 lỗ hổng bảo mật, trong đó bao gồm một số lỗ hổng nghiêm trọng có thể khiến người dùng iPhone bị tấn công. Trong một bài đăng mới đây trên website hỗ trợ, Apple cho biết đã tung bản vá cho 22 lỗ hổng bảo mật, trong đó bao gồm một số lỗ hổng...