Google tìm ra rất nhiều lỗ hổng của Apple

Theo dõi VGT trên

Nhóm chuyên tìm lỗi Project Zero của Google đã phát hiện loạt lỗ hổng bảo mật “zero-click” trên iPhone và các sản phẩm phần cứng nhà Táo.

Lỗ hổng được tìm thấy sau khi các nhà nghiên cứu truy cập vào framework Image I/O trên tất cả nền tảng của Apple, bao gồm iOS, macOS, watchOS và thậm chí cả tvOS. Image I/O được dùng để phân tích cú pháp và xử lý các tệp siêu dữ liệu hình ảnh.

Google tìm ra rất nhiều lỗ hổng của Apple - Hình 1

Google đã tìm ra lỗ hổng trên hệ sinh thái Apple.

Khi bạn nhận được hình ảnh qua tin nhắn hay email, Image I/O sẽ xử lý quá trình phân tích cú pháp để tìm ra định dạng cơ bản của tệp. Vì quá trình này được tự động hóa và không yêu cầu bất kỳ tương tác nào của người dùng, tin tặc có thể cài mã độc vào các tệp hình ảnh và khai thác lỗ hổng bảo mật.

Video đang HOT

Thông qua một kỹ thuật có tên “fuzzing”, nhóm kỹ sư Google đã kiểm tra cách framework Image I/O xử lý các tệp hình ảnh không đúng định dạng. Quá trình fuzzing đã cho ra sáu lỗ hổng bảo mật trong Image I/O và tám lỗ hổng khác ở định dạng ảnh của bên thứ ba OpenEXR.

Bên cạnh những lỗ hổng được khai thác từ các ứng dụng nhắn tin bên thứ ba, ứng dụng hệ thống và mã nguồn hệ điều hành đã tạo lỗ hổng để tin tặc tấn công.

Google đã nhanh chóng báo lỗi cho Apple và công ty đã vá thông qua các bản cập nhật phần mềm. Các lỗi về Image I/O đã được khắc phục bằng các bản vá bảo mật vào tháng 1 và tháng 4 năm nay, trong khi các lỗi OpenEXR đã được vá trong phiên bản iOS 13.4.1.

Tuy nhiên nhà nghiên cứu Samuel Gro từ nhóm Project Zero cho biết dù tất cả các lỗi mà Google tìm ra trong hệ thống Apple đều đã được vá, một số lỗ hổng với cách khai thác tương tự vẫn xuất hiện giúp tin tặc dễ dàng tấn công.

Qua đây cho thấy không có hệ điều hành nào là an toàn mọi lúc, vì thế người dùng nên giữ thiết bị luôn được cập nhật bản vá bảo mật và phiên bản hệ điều hành mới nhất. Từ đó giúp thông tin người dùng luôn được bảo vệ trước sự tấn công của tin tặc.

Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome

Vừa ra mắt được 3 tuần, phiên bản Chrome 81 đã chứa tới hai lỗ hổng an ninh nguy hiểm cho phép tin tặc tấn công và kiểm soát toàn bộ hệ thống máy tính của nạn nhân.

Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome - Hình 1

Các lỗi nghiêm trọng trên Chrome 81 liên tục được phát hiện chỉ sau 3 tuần ra mắt

Trang Forbes cho hay, Google vừa xác nhận hai lỗ hổng bảo mật đánh giá ở mức nghiêm trọng đang ảnh hưởng tới trình duyệt web Chrome, đồng thời phát hành ngay một bản cập nhật chỉ 3 tuần sau khi tung Chrome 81 ra thị trường vào ngày 7.4. Do sự cố an ninh này dễ dàng "mở đường" cho kẻ tấn công chiếm quyền kiểm soát hệ thống, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) khuyến nghị toàn bộ người dùng cập nhật ngay bản vá mới nhất.

Theo Prudhvikumar Bommana - quản lý kỹ thuật của Google Chrome, hai lỗ hổng bảo mật trên lần đầu phát hiện bởi Zhe Jin, chuyên gia tại công ty bảo mật Qihoo 360 (Trung Quốc).

CVE-2020-6462, một trong 2 lỗ hổng được xác định thuộc dạng use-after-free (cho phép tin tặc tấn công sau khi người dùng tương tác với phần mềm độc hại) liên quan đến chức năng lập lịch tác vụ của Chrome. Phát hiện này mang về khoản tiền thưởng 10.000 USD cho Jin. Trong khi đó, lỗ hổng thứ 2 được đánh tên CVE-2020-6461 lại ảnh hưởng tới bộ lưu trữ.

Một lỗi an ninh nghiêm trọng khác được phát hiện trong bản cập nhật Chrome ngày 15.4 cũng do các nhà nghiên cứu bảo mật tại Qihoo 360 tìm ra và báo lên Google.

Chi tiết về sự cố vẫn chưa được công bố rộng rãi nhằm đảm bảo càng nhiều người dùng đã cập nhật càng tốt trước khi tin tặc kịp lợi dụng thông tin chính thống.

Hiện chưa có bằng chứng cho thấy có bất kỳ hành vi khai thác thành công nào với hai lỗ hổng trên. Phiên bản Chrome an toàn nhất thời điểm hiện tại là 81.0.4044.129, người dùng trình duyệt web của Google dù đang dùng máy tính sử dụng Windows, macOS hay Linux đều được khuyến cáo cập nhật bản vá mới nhất cho phần mềm để tránh rủi ro.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Căng: Cả nhà em gái Từ Hy Viên nhảy vào cuộc chiến tranh quyền thừa kếCăng: Cả nhà em gái Từ Hy Viên nhảy vào cuộc chiến tranh quyền thừa kế
13:40:12 11/02/2025
HOT: Hoa hậu H'Hen Niê được "bạn trai cũ" cầu hôn!HOT: Hoa hậu H'Hen Niê được "bạn trai cũ" cầu hôn!
12:53:33 11/02/2025
Hung thủ dùng súng bắn chết nam thanh niên tại phòng ngủ sa lướiHung thủ dùng súng bắn chết nam thanh niên tại phòng ngủ sa lưới
11:42:01 11/02/2025
Đôi nhân tình câu kết lừa đảo chiếm đoạt tiền của người thânĐôi nhân tình câu kết lừa đảo chiếm đoạt tiền của người thân
16:15:00 11/02/2025
Động thái chuẩn dâu hào môn của Á hậu Phương Nhi sau 1 tháng làm dâu nhà tỷ phúĐộng thái chuẩn dâu hào môn của Á hậu Phương Nhi sau 1 tháng làm dâu nhà tỷ phú
13:27:55 11/02/2025
Nhân chứng bức xúc: Dù được xin lỗi, tài xế ô tô Lexus vẫn hành hung nam shipperNhân chứng bức xúc: Dù được xin lỗi, tài xế ô tô Lexus vẫn hành hung nam shipper
16:00:05 11/02/2025
Chân dung chồng sắp cưới điển trai của Hoa hậu H'Hen NiêChân dung chồng sắp cưới điển trai của Hoa hậu H'Hen Niê
15:29:44 11/02/2025
HOT nhất MXH: Huỳnh Hiểu Minh sắp lên chức cha lần 2 nhưng không muốn nhận con?HOT nhất MXH: Huỳnh Hiểu Minh sắp lên chức cha lần 2 nhưng không muốn nhận con?
13:23:42 11/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Brazil bác bỏ việc đánh thuế 'công nghệ' để trả đũa Mỹ áp thuế thép và nhôm

Brazil bác bỏ việc đánh thuế 'công nghệ' để trả đũa Mỹ áp thuế thép và nhôm

Thế giới

17:23:16 11/02/2025
Ông Haddad đưa ra bình luận này sau khi báo chí Brazil đưa tin Chính phủ Brazil sẽ đánh giá việc áp dụng thuế đối với các công ty công nghệ lớn như Amazon, Meta và Spotify để bù đắp cho việc Mỹ đánh thuế thép và nhôm.
Hôm nay nấu gì: Bữa tối ngon miệng khiến ai cũng không thể rời khỏi bàn ăn sớm

Hôm nay nấu gì: Bữa tối ngon miệng khiến ai cũng không thể rời khỏi bàn ăn sớm

Ẩm thực

17:08:16 11/02/2025
Thực đơn bữa tối với hương vị thơm ngon, hấp dẫn của những món ăn này đã khiến cả nhà cực kỳ thích thú, thi nhau xuýt xoa.
Chu Thanh Huyền lên tiếng khi bị chỉ trích xưng hô vô lễ với chồng, Quang Hải nói 1 câu thể hiện rõ thái độ

Chu Thanh Huyền lên tiếng khi bị chỉ trích xưng hô vô lễ với chồng, Quang Hải nói 1 câu thể hiện rõ thái độ

Sao thể thao

17:07:40 11/02/2025
Qua video đăng tải trên trang cá nhân, Chu Thanh Huyền nắm tay Quang Hải, tình cảm dựa vào chồng rồi phân trần: Vợ chồng người ta thắm thiết tình thế này mà anh chị đưa tin là gọi chồng mày , xưng tao bao giờ.
Dương Domic, Captain Boy thành "máy báo thức", 1 câu đủ khiến fan nữ tan chảy

Dương Domic, Captain Boy thành "máy báo thức", 1 câu đủ khiến fan nữ tan chảy

Sao việt

17:00:58 11/02/2025
Không ít fan trẻ thời gian gần đây tranh thủ cơ hội gặp thần tượng để nhờ ghi âm giọng nói, biến những câu nói đời thường của các nghệ sĩ thành vũ khí chống ngủ quên mỗi sáng.
Clip hot: Song Hye Kyo né bạn gái tin đồn của Song Joong Ki như "né tà" vì lý do không ngờ

Clip hot: Song Hye Kyo né bạn gái tin đồn của Song Joong Ki như "né tà" vì lý do không ngờ

Sao châu á

16:53:41 11/02/2025
Jeon Yeo Bin ra sức khẳng định bản thân không còn có thể lây cúm cho người khác, song Song Hye Kyo vẫn 1 mực né đàn em.
Mâu thuẫn trên mạng xã hội, 3 đối tượng đuổi chém người rồi cướp xe

Mâu thuẫn trên mạng xã hội, 3 đối tượng đuổi chém người rồi cướp xe

Pháp luật

16:22:52 11/02/2025
Ngày 11/2, Công an huyện Bến Lức, tỉnh Long An đang hoàn tất thủ tục khởi tố vụ án, khởi tố bị can, bắt tạm giam Nguyễn Hữu Thành, Lê Trung Kiên, Hồ Trọng Phúc (cùng SN 2006) để xử lý về hành vi cướp tài sản .
Diễn biến điều tra vụ nam shipper bị tài xế ô tô Lexus hành hung ở Hà Nội

Diễn biến điều tra vụ nam shipper bị tài xế ô tô Lexus hành hung ở Hà Nội

Tin nổi bật

16:04:13 11/02/2025
Tối 10/2, trên mạng xã hội lan truyền đoạn clip ghi lại cảnh một thanh niên được cho là shipper (người giao hàng) bị người đàn ông trung tuổi hành hung nghi do va chạm giao thông.
Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 11.2.2025

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 11.2.2025

Trắc nghiệm

15:56:20 11/02/2025
Ngày 11.2 mang đến cho người tuổi Tý nhiều cơ hội trong công việc, đặc biệt là các dự án yêu cầu sự sáng tạo và đổi mới. Bạn có thể nhận được sự ủng hộ từ những đồng nghiệp có kinh nghiệm
Phản ứng hóa học cực đỉnh của Park Bo Gum: Ăn ý với mọi bạn diễn nữ bất kể tuổi tác

Phản ứng hóa học cực đỉnh của Park Bo Gum: Ăn ý với mọi bạn diễn nữ bất kể tuổi tác

Hậu trường phim

15:18:43 11/02/2025
Nam diễn viên Park Bo Gum dễ dàng thể hiện sự đa dạng trong phản ứng hóa học của mình, tạo nên sự ăn ý hấp dẫn trên màn ảnh với các bạn diễn ở mọi lứa tuổi.
Hyeri trong phim mới 'Friendly Rivalry': Cảnh hôn thôi là chưa đủ

Hyeri trong phim mới 'Friendly Rivalry': Cảnh hôn thôi là chưa đủ

Phim châu á

15:10:44 11/02/2025
Cuộc sống riêng tư của Lee Hyeri, một học sinh trung học ưu tú nằm trong top 0.1% trong Friendly Rivalry , đã được tiết lộ, tạo ra nhiều khối giả tưởng xung quanh.