Công nghệ

Apple vá lỗi nghiêm trọng trên iPhone, iPad

Theo cảnh báo của hãng, lỗ hổng trên iOS, iPadOS và macOS tạo điều kiện cho kẻ tấn công có thể mạo danh chủ sở hữu thiết bị, sau đó chạy bất kỳ phần mềm nào thay mặt họ sau khi xâm nhập vào bên trong.

iOS 15.6.1 có thể là bản cập nhật cuối cùng trước khi Apple phát hành iOS 16. Ảnh: Macrumors

iOS 15.6.1 có thể là bản cập nhật cuối cùng trước khi Apple phát hành iOS 16. Ảnh: Macrumors

Một trong những lỗ hổng được phát hiện cho phép một ứng dụng thực thi lệnh tùy ý với đặc quyền cao nhất. Trong khi đó, lỗi thứ hai liên quan đến WebKit, công cụ hỗ trợ Safari và các trình duyệt bên thứ ba khác trên iOS.

Vấn đề ảnh hưởng đến các mẫu iPhone từ 6s, iPad từ thế hệ thứ năm, iPad Air 2, iPad mini 4 trở lên, cũng như tất cả các mẫu iPad Pro và iPod touch thế hệ thứ 7. MacBook chạy MacOS Monterey cũng dính lỗi này.

Apple không nêu chi tiết, nhưng nhấn mạnh lỗ hổng "có thể đã bị khai thác tích cực". Hãng khuyến cáo người dùng nên cập nhật sớm thiết bị lên các bản iOS 15.6.1, macOS 12.5.1 và iPadOS 15.6.1.

Đây không phải lần đầu các nền tảng của Apple dính lỗ hổng zero-day nghiêm trọng. Đầu năm nay, giới bảo mật cũng tìm ra lỗi ForcedEntry trong iMessage có thể phá vỡ các biện pháp bảo mật của iOS để cài đặt phần mềm gián điệp, cung cấp cho hacker toàn quyền kiểm soát thiết bị. Lỗ hổng khi đó được xem là "một trong những cách khai thác kỹ thuật tinh vi nhất".

Các tin khác

Cựu tổng thống Sri Lanka sắp trở về nước

Đảng cầm quyền Sri Lanka yêu cầu tân tổng thống đảm bảo an ninh cho người tiền nhiệm Gotabaya Rajapaksa trở về nước sau một tháng lưu vong. Thái Lan cho biết ông Rajapaksa sắp rời nước này.

Hình ảnh cầu Thủ Thiêm 2 sau khi xóa những nét vẽ bẩn nhằng nhịt

Những nét vẽ bậy trên cầu Thủ Thiêm 2 (TPHCM) đã được tẩy xóa nhưng không thể sạch 100% dù đã dùng đến 14 loại dung môi. Sở Giao thông vận tải TP.HCM đang đề xuất sử dụng sơn chống dính trên công trình công cộng lớn ở TP để ngăn tình trạng vẽ bậy, dán quảng cáo, rao vặt…