Apple phát hành iOS 17.1.2, iPadOS 17.1.2 để vá hai lỗ hổng Zero-day nghiêm trọng

0
0

 - Apple cho biết, công ty hôm nay đã phát hành bản cập nhật iOS 17.1.2 và iPadOS 17.1.2 để vá một cặp lỗ hổng zero-day đã bị khai thác.

 

Zero-day là lỗ hổng mà các nhà phát triển không biết đến và có thể bị khai thác trước đó một thời gian. Cả hai lỗ hổng được tìm thấy trên phiên bản iOS 17.1.2 và đều liên quan đến công cụ trình duyệt WebKit trên iPhone XS trở lên, iPad Pro 12,9 inch thế hệ 2 trở lên, iPad Pro 10,5 inch, iPad Pro 11 inch thế hệ 1 trở lên, iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 6 trở lên và iPad mini thế hệ thứ 5 trở lên.

Lỗ hổng đầu tiên có thể dẫn đến việc thông tin nhạy cảm bị tiết lộ trong khi nội dung web đang được xử lý. Apple cho biết, công ty đã biết về một báo cáo cho biết lỗ hổng này đã bị khai thác trên các phiên bản iOS trước như iOS 16.7.1. Sự cố này mang số hiệu CVE-2023-42916 và được phát hiện bởi Clément Lecigne thuộc Nhóm phân tích mối đe dọa của Google.

Lỗ hổng này đang được vá, nhưng qua đó kẻ tấn công đã đọc được bộ nhớ ngoài bộ đệm, cho phép chúng xem thông tin cá nhân và các thông tin, hình ảnh nhạy cảm của chủ thiết bị. Chưa kể, tin tặc có thể còn xâm nhập vào tài khoản ngân hàng hoặc thẻ tín dụng của khổ chủ và sử dụng chúng một cách trái phép. Apple cho biết, việc đọc tin nhắn hoặc xem các nội dung một cách trái phép đã được giải quyết bằng tính năng xác thực đầu vào được cải thiện.

 

Số ký hiệu của lỗ hổng thứ hai này là CVE-2023-42917 và cũng được phát hiện bởi Clément Lecigne thuộc Nhóm phân tích mối đe dọa của Google. Với lỗ hổng này, việc xử lý nội dung web có thể dẫn đến việc thực thi mã tùy ý, cho phép kẻ tấn công chạy bất kỳ lệnh hoặc mã nào và có thể đánh cắp thông tin cá nhân của người dùng.

Giống như CVE đầu tiên, đây là loại thông tin có thể tiết lộ một số mật khẩu nhất định hoặc tiết lộ thông tin khác cho phép kẻ tấn công xâm nhập vào tài khoản ngân hàng của bạn hoặc sử dụng thẻ tín dụng của bạn để mua những thứ có thể nhanh chóng chuyển đổi thành tiền mặt. Tin xấu ở đây là lỗ hổng này cũng đã bị khai thác, trước iOS 16.7.1. Apple cho biết lỗ hổng hỏng bộ nhớ đã được giải quyết bằng tính năng khóa được cải tiến.

Để cài đặt bản cập nhật, hãy đi tới Cài đặt > Chung > Cập nhật phần mềm.

Hoàng Thanh


Ý kiến bạn đọc


Lời cảm ơn của gia đình Tổng Bí thư Nguyễn Phú Trọng

Chiều 26/7, ông Nguyễn Trọng Trường, đại diện gia đình Tổng Bí thư Nguyễn Phú Trọng đọc Lời cảm ơn của gia đình Tổng Bí thư tại Lễ Truy điệu.

Bức tâm thư của Phu nhân Tổng Bí thư Lào gửi Phu nhân Tổng Bí thư

(VnMedia) - VnMedia xin đăng tải toàn văn bức tâm thư của Phu nhân Tổng Bí thư Lào Naly Sisoulith gửi Phu nhân Tổng Bí thư Nguyễn Phú Trọng, Ngô Thị Mận.

Những giọt nước mắt rơi khi xem Lễ truy điệu Tổng Bí thư tại Hội trường Thống Nhất

Trưa 26/7, tại Hội trường Thống Nhất, nhiều người dân sau khi đến viếng tại Hội trường Thống Nhất đã ở lại và xem trực tiếp Lễ truy điệu qua màn hình ti vi. Nhiều người dân đã không cầm được nước mắt trước những thông tin về Tổng Bí thư được cầu truyền hình trực tiếp từ Hà Nội.

Hình ảnh ngày thứ 2 Lễ viếng Tổng Bí thư Nguyễn Phú Trọng

 Sáng 26/7, Lễ Quốc tang Tổng Bí thư Nguyễn Phú Trọng bắt đầu từ 7 giờ đến 13 giờ tại Nhà tang lễ quốc gia, số 5 Trần Thánh Tông, thành phố Hà Nội; Thành phố Hồ Chí Minh và tại quê nhà Đông Anh.

Lễ viếng Tổng Bí thư Nguyễn Phú Trọng tại quê nhà Đông Anh, Hà Nội

(VnMedia) - Ngày 25/7, tại Nhà Văn hóa thôn Lại Đà, xã Đông Hội, huyện Đông Anh, thành phố Hà Nội, Thành ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam thành phố Hà Nội, Bộ Tư lệnh Thủ đô Hà Nội; Huyện ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam, các ban, ngành, đoàn thể huyện Đông Anh tổ chức trọng thể Lễ viếng theo nghi thức Quốc tang Tổng Bí thư Nguyễn Phú Trọng.