Apple vá lỗ hổng nghiêm trọng, người dùng iPhone, iPad, Mac cần cập nhật ngay
Apple vừa phát hành loạt bản vá bảo mật iPhone , iPad, Mac nhằm ngăn chặn một lỗ hổng zero-day nghiêm trọng đã bị tin tặc khai thác để tấn công người dùng Chrome.
Apple vừa phát hành bản cập nhật bảo mật để vá lỗ hổng CVE-2025-655 trong WebKit – nền tảng trình duyệt cốt lõi của Safari – sau khi lỗi này bị khai thác trong các cuộc tấn công zero-day nhằm vào người dùng Google Chrome.
Apple đã vá 6 lỗ hổng từ đầu năm đến nay. Ảnh: Bleeping Computer
Với lỗi này, tin tặc có thể thực thi mã độc từ xa trong quá trình xử lý đồ họa của trình duyệt, qua đó vượt qua cơ chế sandbox – lớp bảo vệ cách ly giữa trình duyệt và hệ điều hành – để chiếm quyền kiểm soát hệ thống.
Video đang HOT
Lỗ hổng được Vlad Stolyarov và Clément Lecigne, chuyên gia từ nhóm phân tích mối đe dọa của Google (TAG), phát hiện vào tháng 6 và được đánh giá là đang bị khai thác tích cực.
TAG thường xuyên phát hiện các cuộc tấn công do các nhóm tin tặc có tổ chức thực hiện, nhắm vào các nhà báo, chính trị gia và nhà hoạt động nhân quyền.
Apple đã tung ra bản vá cho hầu hết các thiết bị chính, bao gồm: iOS 18.6 / iPadOS 18.6, cho iPhone XS , iPad Pro 13 inch trở lại đây, macOS Sequoia 15.6, cho tất cả máy Mac đang chạy Sequoia; tvOS 18.6, visionOS 2.6, watchOS 11.6; iPadOS 17.7.9 cho iPad thế hệ 2, iPad Pro 10.5 inch và iPad thế hệ 6.
Trong mô tả lỗi, Apple cảnh báo: “Việc xử lý nội dung web được tạo một cách độc hại có thể dẫn đến Safari bị sập bất ngờ”.
Đáng chú ý, ngày 22/7, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung CVE-2025-6558 vào danh sách các lỗ hổng đang bị khai thác tích cực, yêu cầu các cơ quan liên bang Mỹ phải cập nhật bản vá trước ngày 12/8 theo quy định BOD 22-01.
CISA khuyến nghị: “Tất cả các quản trị viên mạng nên ưu tiên cập nhật bản vá này ngay lập tức vì đây là kiểu lỗ hổng thường xuyên bị khai thác và gây nguy cơ lớn”.
Từ đầu năm 2025, Apple đã vá tổng cộng 6 lỗ hổng zero-day, gồm 1 lỗi trong tháng 1 (CVE-2025-24085), 1 lỗi trong tháng 2 (CVE-2025-24200), 1 lỗi trong tháng 3 (CVE-2025-24201), 2 lỗi trong tháng 4 (CVE-2025-31200 và 31201), 1 lỗi trong tháng 7 (CVE-2025-6558).
Đây là lời cảnh tỉnh cho người dùng Apple về tầm quan trọng của việc cập nhật phần mềm thường xuyên, đặc biệt trong bối cảnh tin tặc ngày càng tinh vi và nhắm vào các nền tảng phổ biến như iOS và Chrome.
iOS 13.5.1 phát hành, khắc phục lỗ hổng jailbreak
Apple đã vá một lỗ hổng bảo mật cho phép tin tặc xây dựng công cụ bẻ khóa (jailbreak) để truy cập sâu vào phần mềm iPhone.
iOS 13.5.1 khiến công cụ jailbreak của Un0ver trở nên vô dụng
Theo TechCrunch , Apple thừa nhận họ đã sửa lỗ hổng zero-day giúp nhóm Un0ver cung cấp công cụ bẻ khóa vào tuần trước, bao gồm cả iOS 13.5. Mặc dù các chi tiết về lỗ hổng này vẫn chưa được công khai, Apple thường khá nhanh trong việc tìm ra lỗ hổng và khắc phục sự cố nhằm tránh cho tin tặc lợi dụng.
Đại diện nhóm Un0ver cũng thừa nhận trên trang Twitter của mình rằng bản cập nhật iOS 13.5.1 sẽ đóng lỗ hổng mà họ khai thác khiến việc jailbreak thiết bị trở nên vô dụng. Như đã biết, jailbreak là hình thức phổ biến để người dùng thoát khỏi sự hạn chế của Apple trong việc ngăn họ truy cập sâu vào hệ điều hành của iPhone.
Apple đã làm điều này để cải thiện bảo mật thiết bị và giảm khả năng cho phép tin tặc có thể tấn công bằng phần mềm. Tuy nhiên, những nhà phát triển phần mềm jailbreak nói rằng việc vượt qua các hạn chế sẽ cho phép họ tùy biến iPhone nhiều hơn giống như cách mà người dùng Android đã quen thuộc.
Các chuyên gia bảo mật thường khuyên người dùng không nên jailbreak thiết bị vì có thể khiến chủ sở hữu thiết bị chịu nhiều cuộc tấn công hơn, đồng thời khuyên người dùng cài đặt thiết bị và phần mềm của họ ngay khi có bản cập nhật.
Apple cho biết iOS 13.5.1 cũng đi kèm với nhãn Memoji mới và các sửa lỗi cùng cải tiến khác.
Để cài đặt iOS 13.5.1 trên iPhone, iPad hoặc iPod Touch, người dùng hãy vào Settings> General> Software Update, sau đó nhấp vào Download and Install ở cuối trang. Người dùng cũng có thể cài đặt bản cập nhật thông qua iTunes bằng cách kết nối thiết bị iOS với máy tính. Bản cập nhật này có dung lượng khoảng 77 MB.
Bốn phiên bản iPhone 17 bị rò rỉ thiết kế với tính năng đầy hứa hẹn Tính đến thời điểm hiện tại, iPhone 17 được kỳ vọng sẽ mang đến một trong những cuộc lột xác thiết kế lớn nhất kể từ khi iPhone X ra mắt vào năm 2017... Dòng iPhone 17 được kỳ vọng sẽ mang đến một trong những cuộc lột xác lớn nhất kể từ năm 2017. Chỉ còn vài tháng nữa là Apple sẽ...











Tiêu điểm
Tin đang nóng
Tin mới nhất

iPhone Air liệu có thay đổi chiến lược của Apple trong thời gian tới?

Meta ra mắt kính thông minh tích hợp màn hình

Đập hộp iPhone 17 Pro Max, ngoại hình có gì khác biệt so với iPhone 17 Pro

Cú sốc chip Galaxy S26 Ultra, fan Samsung 'nóng' như lửa đốt?

iPhone Air có thành 'bom xịt'?

iPhone 17 Pro: Khi Apple đặt trải nghiệm lên trên thiết kế

Smartphone chống nước, chip Snapdragon 8s Gen 4, RAM 16 GB, giá hơn 11 triệu đồng

Xiaomi tuyên bố bỏ qua Xiaomi 16, "nhảy cóc" thẳng lên Xiaomi 17

Những điều Apple che giấu về iPhone Air và iPhone 17 Pro

Dung lượng pin và thời lượng sử dụng của các phiên bản iPhone 17

Smartphone chống nước, cấu hình 'khủng', camera đỉnh cao, giá 15,99 triệu tại Việt Nam

Galaxy S26 Ultra sở hữu điều chưa từng có
Có thể bạn quan tâm

Phim độc lập có doanh thu cao nhất 2025
Hậu trường phim
22:55:20 20/09/2025
Tiến Luật bất ngờ bị 'tấn công', phản ứng gắt về cách xưng hô của đàn em
Tv show
22:52:47 20/09/2025
Nghệ sĩ Việt mang show ra quốc tế
Nhạc việt
22:47:36 20/09/2025
Khởi tố đối tượng xâm phạm mồ mả, hài cốt
Pháp luật
22:42:07 20/09/2025
Ông Trump: Mỹ 'kiếm tiền' từ xung đột Nga - Ukraine
Thế giới
22:28:17 20/09/2025
Bão Ragasa tăng cấp rất nhanh, có thể thành siêu bão vào 23/9
Tin nổi bật
22:12:03 20/09/2025
Hôn nhân hạnh phúc với Hyun Bin giúp Son Ye Jin đẹp vượt thời gian
Sao châu á
22:08:32 20/09/2025
Cuộc sống của hot girl Huyền 2K4 sau khi làm dâu hào môn
Netizen
22:01:53 20/09/2025
Đỗ Thị Hải Yến viên mãn bên chồng, kể cuộc gặp nghệ thuật đáng nhớ tại Pháp
Sao việt
21:56:22 20/09/2025
Đình Bắc muốn xuất ngoại
Sao thể thao
21:21:54 20/09/2025