- Mới đây, Apple đã tiết lộ những lỗ hổng nghiêm trọng có thể ảnh hưởng đến các thiết bị của hãng như iPhone, máy tính bảng iPad, máy nghe nhạc iPod và máy tính Mac.
Apple cho biết một cặp lỗi bảo mật đã được phát hiện có thể giúp tin tặc lấy được "toàn quyền quản trị viên" đối với các thiết bị bị ảnh hưởng. Rachel Tobac, Giám đốc điều hành của SocialProof Security cho biết, nếu lỗ hổng bị khai thác sẽ cho phép những kẻ tấn công mạo danh chủ sở hữu thiết bị và chạy bất kỳ phần mềm nào đứng tên chúng.
Các chuyên gia bảo mật cho rằng những người dùng iPhone 6s trở lên nên cập nhật ngay lên iOS 15.6.1 và iPadOS 15.6.1. Các mẫu iPad bị ảnh hưởng bao gồm iPad thế hệ thứ 5 trở lên, cũng như tất cả các mẫu iPad Pro và iPad Air 2. iPod touch thế hệ thứ 7 cũng có nguy cơ bị tấn công như các máy Mac chạy macOS Monterey.
Apple vẫn đang giữ kín danh tính người đã cảnh báo cho hãng về các lỗ hổng bảo mật và thay vào đó, hãng này đã trả tiền cho những phát hiện lỗ hổng lần này. Các lỗ hổng đã được phát hiện trong WebKit, công cụ trình duyệt mà Apple sử dụng cho Safari và lõi hệ điều hành iOS, iPadOS và macOS. Nếu tin tặc xâm nhập được vào lõi của hệ điều hành thì sẽ có quyền kiểm soát toàn bộ hệ thống. Mà lõi của hệ điều hành cũng giúp tương tác giữa phần cứng và phần mềm.
Trong một thông cáo trên trang hỗ trợ, Apple cho biết, việc khai thác lỗ hổng WebKit sẽ bắt nguồn từ một thiết bị bị tấn công, tin tặc dùng thiết bị đó xử lý các nội dung độc hại, thậm chí là có thể thực thi mã tùy ý. Hoặc cũng có thể cho phép một ứng dụng độc hại "thực thi mã tùy ý với các đặc quyền trong lõi phần mềm", từ đây những kẻ tấn công có thể truy cập vào tất cả các bộ phận của thiết bị.
Khi cung cấp bản cập nhật phần mềm mới cho iOS và iPadOS, Apple chỉ ra việc nâng cấp lên những phiên bản mới của phần mềm là tối quan trọng và khuyến nghị đến tất cả người dùng. Lưu ý đến tất cả các lỗ hổng mà hãng đang cố gắng vá lại ở đây. Hãy cập nhật các thiết bị tương thích của bạn ngay bây giờ!
Để cài đặt iOS 15.6.1 hoặc iPadOS 15.6.1 trên iPhone, iPad hoặc iPod touch (thế hệ thứ bảy) của bạn, hãy đi tới Cài đặt> Chung> Cập nhật phần mềm.
Hoàng Thanh