Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính

Theo dõi VGT trên

Một nhà nghiên cứu an ninh mạng mới đây tiết lộ chi tiết về lỗ hổng bảo mật chưa được vá trong hệ điều hành macOS của Apple, qua đó có thể giúp hacker kiểm soát toàn bộ hệ thống, theo TheHackerNews.

Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính - Hình 1

Một lỗ hổng mới trên hệ điều hành macOS vừa bị tin tặc khai thác. ẢNH: AFP

Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá. Theo Siguza, lỗi này tồn tại ít nhất đã 15 năm, ông cũng đã cung cấp tài liệu chứng cứ khai thác (PoC) trên GitHub.

Video đang HOT

Theo đó, đây là dạng lỗ hổng nâng quyền (LPE), cho phép người dùng chưa được cấp quyền có thể kiểm soát hệ thống khi họ có quyền truy cập vật lý vào hệ thống và thực thi mã độc hại để leo thang đặc quyền cao nhất.

Siguza tin rằng lỗ hổng này đã xuất hiện vào khoảng năm 2002, một số gợi ý cho thấy lỗ hổng này thực sự có thể đã tồn tại hơn 10 năm. Lỗi leo thang đặc quyền cục bộ này nằm trong một phần mở rộng của nhân macOS đã được thiết kế cho các thiết bị giao tiếp như màn hình cảm ứng hoặc các nút, cho phép kẻ tấn công cài đặt chương trình thực thi mã tùy ý trên hệ thống.

Mã thực thi được viết bởi Siguza được cho biết là gây ảnh hưởng đến toàn bộ các phiên bản macOS, nó dễ dàng đọc và ghi vào trong nhân hệ điều hành. Tuy vậy mã thực thi này vì một vài lý do nào đó đã bị vô hiệu khi thử nghiệm trên bản macOS High Sierra 10.13.2, nó chỉ còn hoạt động trên bản Highe Sierra 10.13.1 trở về trước.

Dù vậy, nhà nghiên cứu bảo mật này cho biết để mã thực thi hoạt động, nó cần phải buộc đăng xuất (log out) người dùng. Dù vậy trường hợp này có thể dễ dàng bị vượt qua được nếu những máy bị nhắm đến bị tắt hoặc khởi động lại. Và vì lỗi này không thể kích hoạt từ xa nên nhà nghiên cứu này đã công bố phát hiện của ông lên mạng thay vì âm thầm báo cáo cho Apple. Có vẻ một phần vì chương trình dò lỗi và trả thưởng của Apple không bao gồm nghiên cứu lỗi của hệ điều hành macOS.

Loan Chi

Theo Thanhnien

Apple hoàn tất sửa lỗ hổng trên macOS High Sierra

Sau khi nhận được báo cáo về lỗ hổng có trên phiên bản macOS High Sierra, Apple đã nhanh chóng tung ra bản cập nhật nhằm khắc vấn đề kèm lời xin lỗi người dùng.

Apple hoàn tất sửa lỗ hổng trên macOS High Sierra - Hình 1

Apple đã khắc phục được vấn đề lỗ hổng bảo mật trong macOS High Sierra. ẢNH: REUTERS

Theo PhoneArena, lỗ hổng trên phiên bản hệ điều hành mới nhất của Apple - macOS High Sierra, được phát hiện gần đây cho phép bất kỳ ai có quyền truy cập vào máy tính đều có thể đăng nhập với tư cách là người dùng tài khoản root. Đây là điều không tốt bởi người dùng root có quyền truy cập vào mọi thứ, đọc và ghi các quyền trên tất cả các tập tin có trong máy Mac của bạn, bao gồm tập tin hệ thống.

May mắn là Apple đã đưa ra bản sửa lỗi cho vấn đề thông qua bản cập nhật bảo mật mới dành cho máy Mac, cho phép tự động tải và cài đặt vào thiết bị chạy macOS bị ảnh hưởng. Kèm theo đó, công ty cũng đưa ra lời xin lỗi đến với người dùng.

Nội dung xin lỗi của Apple cho biết: "An ninh là ưu tiên hàng đầu đối với mọi sản phẩm của Apple nhưng đáng tiếc chúng tôi đã gặp vấn đề trong phiên bản macOS mới nhất này. Các kỹ sư bảo mật của chúng tôi nắm bắt vấn đề và ngay lập tức tiến hành cập nhật để bịt lỗ hổng bảo mật. Kể từ bây giờ, bản cập nhật đã có thể tải xuống và cài đặt tự động trên tất cả các hệ thống chạy phiên bản mới nhất (10.13.1) của macOS High Sierra".

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ người mẫu vừa bị bắt giữ vì phạm tội ma túy bắt đầu mất kiểm soát trong tùNữ người mẫu vừa bị bắt giữ vì phạm tội ma túy bắt đầu mất kiểm soát trong tù
19:57:05 04/03/2025
Lý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịchLý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịch
20:31:09 04/03/2025
Đạo diễn nói về chi tiết tranh luận của nghệ sĩ Xuân Hinh trong 'Bắc Bling'Đạo diễn nói về chi tiết tranh luận của nghệ sĩ Xuân Hinh trong 'Bắc Bling'
22:23:18 04/03/2025
Chuyện gì đang xảy ra với Quán quân hot nhất Gương Mặt Thân Quen?Chuyện gì đang xảy ra với Quán quân hot nhất Gương Mặt Thân Quen?
21:33:54 04/03/2025
Ngày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênhNgày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênh
18:31:53 04/03/2025
Thấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây ánThấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây án
18:23:02 04/03/2025
Mẹ vợ đến nhà chơi, chồng tôi đã bưng ra đĩa rau luộc và đĩa cá, mẹ tôi vừa ngửi qua thì nổi giận đùng đùngMẹ vợ đến nhà chơi, chồng tôi đã bưng ra đĩa rau luộc và đĩa cá, mẹ tôi vừa ngửi qua thì nổi giận đùng đùng
21:27:46 04/03/2025
Á hậu gen Z ở penthouse, vướng tin bí mật sinh con tiếp tục tậu nhà mới ở tuổi 25Á hậu gen Z ở penthouse, vướng tin bí mật sinh con tiếp tục tậu nhà mới ở tuổi 25
18:08:54 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bác sĩ báo tin vui cho Xuân Son

Bác sĩ báo tin vui cho Xuân Son

Sao thể thao

00:52:45 05/03/2025
Đội ngũ chuyên gia trực tiếp tham gia điều trị cho Nguyễn Xuân Son đánh giá tình trạng hiện tại của tiền đạo này rất tốt.
Những câu thoại đầy ý nghĩa trong bộ phim 'Nhà gia tiên'

Những câu thoại đầy ý nghĩa trong bộ phim 'Nhà gia tiên'

Phim việt

23:37:10 04/03/2025
Những câu thoại trong Nhà gia tiên sẽ không chỉ đơn thuần là lời thoại, mà còn là những thông điệp sâu sắc, chạm đến trái tim của người xem
Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội

Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội

Phim châu á

23:30:59 04/03/2025
Sohu đưa tin bộ phim Tự Cẩm do Cảnh Điềm và Trương Vãn Ý đóng chính thành tích bết bát. Dù đã chiếu được vài ngày nhưng số liệu tăng trưởng chậm, lượt xem kém do không thu hút được khán giả.
Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng

Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng

Hậu trường phim

23:16:12 04/03/2025
Ngày 3/3, đoàn phim Suỵt, Nhà Vua Đang Ngủ Đông do Ngu Thư Hân và Lâm Nhất đóng chính tung loạt ảnh quảng bá mới gây chấn động.
Bí ẩn về mối quan hệ của Từ Hy Viên và mẹ chồng Hàn Quốc đã được giải đáp

Bí ẩn về mối quan hệ của Từ Hy Viên và mẹ chồng Hàn Quốc đã được giải đáp

Sao châu á

23:13:01 04/03/2025
Theo đó, khi Từ Hy Viên qua đời và được hỏa táng ở Nhật Bản, mẹ DJ Koo đã vội vàng bay sang để nhìn mặt con dâu lần cuối.
Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng

Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng

Sao việt

23:10:00 04/03/2025
Đây là lần đầu tiên Phí Ngọc Hưng và Trương Mỹ Nhân thể hiện tình cảm, chứng minh gia đình vẫn gắn kết sau loạt lời đồn đoán trên mạng xã hội.
Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt

Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt

Lạ vui

23:06:02 04/03/2025
Gà đạt giải phải đứng vững trên mâm, màu da vàng, hai cánh và đầu phải thẳng, còn mâm xôi phải trắng tinh, bề mặt mịn, không có vết nứt.
Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt

Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt

Phim âu mỹ

22:57:03 04/03/2025
Anora - bộ phim thắng lớn tại Oscar 2025 gây chú ý với chuyện tình ngang trái và những cảnh nóng táo bạo, trần trụi.
Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?

Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?

Netizen

22:55:17 04/03/2025
Nằm trên con phố Hoàng Minh Giám sầm uất, nơi xe cộ qua lại tấp nập cả ngày, phở gà Thao thu hút sự chú ý ngay từ xa với mặt tiền rộng rãi cùng tông màu xanh lá cây nổi bật.
Ca sĩ Đoàn Thúy Trang lập kỷ lục phát hành 9 MV trong 10 ngày

Ca sĩ Đoàn Thúy Trang lập kỷ lục phát hành 9 MV trong 10 ngày

Nhạc việt

22:49:28 04/03/2025
Ca sĩ Đoàn Thúy Trang lập kỷ lục khi phát hành liên tiếp 9 MV trong 10 ngày. Ca sĩ nỗ lực, mong thoát mác ca sĩ một hit kể từ Tình yêu màu nắng .
Khởi tố 3 tội danh với kẻ sát hại chiến sĩ Cảnh sát cơ động ở Vũng Tàu

Khởi tố 3 tội danh với kẻ sát hại chiến sĩ Cảnh sát cơ động ở Vũng Tàu

Pháp luật

22:27:44 04/03/2025
Bị can Trí là đối tượng đã dùng dao sát hại hạ sĩ Nguyễn Ngọc Minh Nhật (24 tuổi, chiến sĩ Phòng Cảnh sát cơ động tỉnh Bà Rịa - Vũng Tàu) ngày 3/3 vừa qua.