Apple vá khẩn cấp lỗ hổng nghiêm trọng trên iPhone, iPad, Mac
Apple vừa phát hành bản cập nhật iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 để vá lỗ hổng nghiêm trọng trên iPhone, iPad, Mac.
Lỗ hổng zero-day là những lỗ hổng mà nhà phát triển không biết và chưa được vá. Trong tư vấn bảo mật công bố ngày 31/3, Apple cho biết họ đã nhận được thông tin lỗ hổng “có thể đang được khai thác trong thực tế”.
Hai lỗ hổng CVE-2022-22674 và CVE-2022-22675 lần lượt nằm trong Intel Graphic Drivers và trình giải mã AppleAVD. Chúng cho phép ứng dụng đọc bộ nhớ kernel hoặc thực thi mã nhị phân với đặc quyền kernel. Kernel được xem là “trái tim” của một hệ điều hành, có quyền kiểm soát mọi thứ trong hệ thống.
Các nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng cho Apple. Những thiết bị bị ảnh hưởng là Mac chạy hệ điều hành macOS Monterey, iPhone 6s trở đi, iPad Pro (tất cả phiên bản), iPad Air 2 trở đi, iPad 5 trở đi, iPad mini 4 trở đi và iPod touch 7. Apple đã phát hành bản vá trong các phiên bản Apple in iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 nhưng không cung cấp thêm thông tin về các vụ tấn công.
Video đang HOT
Do tính chất nghiêm trọng của lỗ hổng, người dùng iPhone, iPad và Mac nên cài đặt ngay bản cập nhật để tránh bị lợi dụng. Để làm điều này, truy cập Settings> General> Software Update.
Theo Bleeping Computer, Apple đã vá 5 lỗ hổng zero-day trong năm nay. Vào tháng 1, công ty vá 2 lỗ hổng cho phép hacker thực hiện mã nhị phân với đặc quyền kernel (CVE-2022-22587), theo dõi hoạt động duyệt web và danh tính người dùng theo thời gian thực (CVE-2022-22594). Tháng 2, Apple tiếp tục vá một lỗ hổng có thể dùng để tấn công iPhone, ipad, Mac, dẫn tới sập hệ điều hành và thực thi mã từ xa.
Năm 2021, “táo khuyết” cũng hứng chịu không ít vụ tấn công nhằm vào iPhone, iPad và Mac, trong đó có các lỗ hổng dùng để triển khai phần mềm gián điệp Pegasus của NSO trên iPhone của nhà báo, nhà hoạt động và chính trị gia.
Ngoài vá lỗ hổng zero-day, iOS 15.4.1 và iPadOS 15.4.1 còn sửa lỗi tụt pin trên iPhone và iPad gây ra sau khi cập nhật iOS 15.4.
Apple ra bản cập nhật iOS 14.7.1, vá lỗi nguy hiểm
Phiên bản iOS 14.7.1 được Apple vá lỗ hổng bảo mật, có thể bị khai thác gây nguy hiểm cho iPhone và iPad.
Rạng sáng 27/7 (giờ Việt Nam), Apple đã phát hành bản cập nhật iOS 14.7.1. Theo 9to5mac , phiên bản này sửa lỗi không thể dùng Apple Watch để mở khóa iPhone (xuất hiện trên iOS 14.7) bên cạnh vá lỗ hổng bảo mật nghiêm trọng.
"Khi bật chức năng mở khóa bằng iPhone, Apple Watch cũng sẽ tự động kích hoạt miễn là bạn đeo nó trên tay. Tuy nhiên, một vấn đề trong iOS 14.7 đã ảnh hưởng đến tính năng này, đặc biệt là các mẫu iPhone sử dụng Touch ID", Apple thông báo trên trang hỗ trợ.
Apple phát hành iOS 14.7.1 để sửa lỗi mở khóa iPhone bằng Apple Watch, vá lỗ hổng bảo mật có thể gây nguy hiểm cho thiết bị.
Apple cũng phát hành iPadOS 14.7.1 cho người dùng iPad. Ngoài sửa lỗi không thể mở khóa bằng Apple Watch, phiên bản mới còn vá lỗ hổng liên quan đến IOMobileFrameBuffer, có thể bị khai thác để chiếm quyền điều khiển thiết bị.
Theo Apple, lỗ hổng này nhiều khả năng đã được khai thác. Do đó, người dùng được khuyến cáo nâng cấp iOS và iPadOS mới càng sớm càng tốt để bảo đảm an toàn cho thiết bị. Mã hiệu của phiên bản này là 18G82.
Sau khi phát hành iOS mới, Apple cũng chặn (khóa sign) phiên bản iOS 14.6, đồng nghĩa người dùng đã nâng cấp iOS 14.7 hoặc 14.7.1 sẽ không thể dùng iTunes để hạ về iOS 14.6. Một số người có nhu cầu hạ cấp về iOS cũ để bẻ khóa (jailbreak) hoặc phiên bản mới gặp nhiều lỗi.
Trước đó, iOS 14.7 được Apple tung ra vào 20/7. Phiên bản này giúp iPhone 12 tương thích với sạc dự phòng MagSafe mới, hỗ trợ Apple Card Family, thêm tính năng hẹn giờ cho loa HomePod trong ứng dụng Home và một số cải tiến về bảo mật.
Tuy nhiên, iOS 14.7 bị người dùng còn phản ánh lỗi khiến họ không thể dùng Apple Watch để mở khóa iPhone sử dụng cảm biến vân tay Touch ID. Theo Apple, sự cố đã được khắc phục trên iOS 14.7.1.
Cách nhập biểu tượng 'táo khuyết' trên iPhone, iPad, Mac Nếu đang dùng máy tính Mac, bạn có thể nhập biểu tượng 'táo khuyết' của Apple một cách dễ dàng. Tuy nhiên, người dùng iPhone, iPad phải trải qua công đoạn phức tạp hơn nhiều. Cách nhập biểu tượng "táo khuyết" trên Mac Trên máy tính Mac, dù đang dùng bất kỳ ứng dụng nào, chỉ cần nhấn tổ hợp phím: Option Shift...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

One UI 7 đến với dòng Galaxy S21

Tiết lộ mới về iOS 19

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu
Có thể bạn quan tâm

Mỹ nhân Hồng Kông kể cuộc hôn nhân với con trai 'ông trùm TVB'
Sao châu á
22:26:53 14/05/2025
Kim Kardashian ra tòa làm chứng vụ cướp nữ trang ở Paris
Sao âu mỹ
22:22:52 14/05/2025
Hội chị em tên "Baby" trong Vbiz: Người được chồng tặng biệt thự 80 tỷ, người được chuyển khoản 24 tỷ chỉ vì... buồn
Sao việt
22:18:50 14/05/2025
Phát hiện gần 8 tấn sữa, thực phẩm chức năng không nguồn gốc xuất xứ
Tin nổi bật
22:18:07 14/05/2025
Thủ tướng Ấn Độ ca ngợi hệ thống phòng không S-400 mua từ Nga
Thế giới
22:16:15 14/05/2025
Ý nghĩa đằng sau bông hoa cúc đang xâm chiếm MXH, vì sao lại khuyết 1 cánh?
Nhạc quốc tế
22:02:59 14/05/2025
Người đàn ông nguy kịch, khánh kiệt vì hít phải khí độc và cái kết xúc động
Sức khỏe
21:53:13 14/05/2025
Vụ cán bộ công an bị tố đánh người: Tổ công tác đến công ty làm gì?
Pháp luật
21:42:44 14/05/2025
Hào quang mặt trời xuất hiện ở Quảng Ngãi
Lạ vui
21:34:04 14/05/2025
Cận cảnh xá lợi Phật tại chùa Quán Sứ
Netizen
21:31:48 14/05/2025