Apple công khai lỗ hổng bảo mật và khuyến nghị cập nhật bản vá lỗi

0
0

Apple đã phát hiện ra các lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến một số iPhone, iPad và Mac, có khả năng cho phép hacker kiểm soát hoàn toàn các thiết bị.

Tập đoàn công nghệ khổng lồ cho biết đã nhận được “một báo cáo rằng lỗ hổng này có thể đã được khai thác tích cực". Nhưng cho đến nay vẫn chưa có trường hợp cụ thể nào được xác nhận là tội phạm mạng đã sử dụng lỗ hổng bảo mật tấn công vào thiết bị chống lại người dùng.

Người dùng các thiết bị liên quan được Apple khuyên cập nhật các thiết bị, có thể đã bị tấn công qua lỗ hổng. Apple cho biết đã phát hành "các bản cập nhật bảo mật quan trọng" cho tất cả những người sở hữu một số thiết bị nhất định bao gồm:

iPhone 6S và các mẫu mới hơn; một số mẫu iPad, bao gồm thế hệ thứ năm trở lên; tất cả các kiểu iPad Pro và iPad Air 2; Apple Watch; Máy tính Mac chạy MacOS Monterey; Một số mẫu iPod.

Người dùng cần cập nhật bản vá lỗi của Apple. Ảnh Unsplash
Người dùng cần cập nhật bản vá lỗi của Apple. Ảnh Unsplash

Các chuyên gia cảnh báo, lỗ hổng trong các sản phẩm của Apple có thể cho phép tin tặc có được “quyền truy cập quản trị đầy đủ” vào thiết bị.

Rachel Tobac, Giám đốc điều hành của SocialProof Security cho biết, lỗ hổng sẽ cho phép những kẻ xâm nhập mạo danh chủ sở hữu thiết bị và sau đó chạy bất kỳ phần mềm nào dưới danh nghĩa của chúng.

Apple không đưa ra chi tiết cụ thể về số lượng người dùng bị ảnh hưởng bởi lỗ hổng bảo mật hoặc danh sách đầy đủ các thiết bị và kiểu máy bị ảnh hưởng. Trong mọi trường hợp, tập đoàn dẫn nguồn từ một nhà nghiên cứu ẩn danh.

Các chuyên gia an ninh mạng khuyến khích công chúng cập nhật thiết bị của họ càng sớm càng tốt để tự bảo vệ mình trước lỗ hổng này nhưng cũng kêu gọi mọi người không nên quá lo lắng.

Brian Higgins, chuyên gia bảo mật tại Comparitech cho biết: “Rất hiếm khi Apple công khai lỗi như thế này, có nghĩa là mọi người nên xem xét mối đe dọa một cách nghiêm túc và cập nhật ngay khi có thể. Nếu Apple nghĩ rằng lỗi nghiêm trọng đến mức cần phải công khai, trong trường hợp chưa cài đặt iOS 15.6.1, người dùng cần phải thực hiện ngay.

Sam Curry, giám đốc an ninh tại Cybereason cho biết, sẽ không "thận trọng" nếu làm cho người dùng hoảng sợ về lỗ hổng này. Cho đến nay vẫn chưa có thông tin cụ thể nào xác nhận, tin tặc đã sử dụng lỗ hổng bảo mật chống lại người dùng hoặc thiết bị.

Ông nói: “Mặc dù lỗ hổng bảo mật có thể cho phép các tội phạm mạng có toàn quyền kiểm soát thiết bị, nhưng hãy bình tĩnh , cần kiểm soát thiết bị và tải xuống các bản cập nhật phần mềm có sẵn từ Apple”.

Rachel Tobac nói, những người cần ngay lập tức cập nhật phần mềm là “những người được công chúng chú ý” như các chính trị gia, các quan chức hàng đầu và các nhà báo, có thể là mục tiêu của các gián điệp quốc gia.

Các công ty phần mềm gián điệp thương mại như Tập đoàn NSO của Israel được biết đến với khả năng xác định và lợi dụng những lỗ hổng bảo mật, khai thác để đưa các phần mềm độc hại lén lút lây nhiễm vào điện thoại thông minh của mục tiêu, lấy các thông tin cần thiết và theo dõi mục tiêu trong thời gian thực.

theo viettimes.vn

https://viettimes.vn/hang-apple-cong-khai-lo-hong-bao-mat-va-khuyen-nghi-cap-nhat-ban-va-loi-post160393.html


Ý kiến bạn đọc


Thủ tướng chỉ thị ngân hàng tiết giảm chi phí, phấn đấu giảm mặt bằng lãi suất cho vay

(VnMedia) - Thủ tướng yêu cầu Ngân hàng Nhà nước chỉ đạo các tổ chức tín dụng tiếp tục tiết giảm chi phí, phấn đấu giảm mặt bằng lãi suất cho vay ở mức hợp lý; thực hiện nghiêm túc việc công bố công khai, minh bạch lãi suất cho vay...

Ngày hội CNTT và STEM ngành Giáo dục & Đào tạo Hà Nội sẽ khai mạc vào sáng 4/5

(VnMedia)- Ngày hội CNTT và STEM ngành Giáo dục và Đào tạo (GD&ĐT) Hà Nội năm 2024, sẽ khai mạc vào sáng 04/5/2024, tại Trường THPT Chuyên Nguyễn Huệ, quận Hà Đông. 

Giá vàng thế giới đảo chiều giảm, vàng nhẫn tròn trơn còn 75 triệu đồng/lượng

(VnMedia) - Chốt phiên làm việc rạng sáng nay (3/5), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm hơn 20 USD/ounce sau 1 phiên tăng mạnh trước đó.

Cảnh báo chiến dịch tấn công mới nhắm vào các thiết bị mạng Cisco

(VnMedia) - Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin - Bộ Thông tin và Truyền thông, ghi nhận chiến dịch tấn công mạng ArcaneDoor ảnh hưởng đến các thiết bị mạng Cisco.

Ông Trần Thanh Mẫn điều hành hoạt động của Quốc hội cho đến khi kiện toàn chức danh Chủ tịch Quốc hội

(VnMedia) -  Ủy ban Thường vụ Quốc hội phân công ông Trần Thanh Mẫn điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội cho đến khi kiện toàn được chức danh Chủ tịch Quốc hội.