Apple phát hành bản vá cho lỗ hổng bảo mật tấn công từ xa ảnh hưởng đến hàng tỷ thiết bị của hãng

www.tuoitre.vn -   08/03/2021 08:00:00 1066

Apple đã phát hành các bản vá lỗi dành cho iOS, macOS, watchOS và trình duyệt web Safari để giải quyết một lỗ hổng bảo mật có thể cho phép kẻ tấn công chạy mã tùy ý trên thiết bị thông qua nội dung web độc hại.

Apple phát hành bản vá cho lỗ hổng bảo mật tấn công từ xa ảnh hưởng đến hàng tỷ thiết bị của hãng

Được theo dõi là CVE-2021-1844, lỗ hổng được phát hiện và báo cáo cho công ty bởi Clément Lecigne thuộc Nhóm phân tích mối đe dọa của Google và Alison Huffman của Nghiên cứu lỗ hổng trình duyệt của Microsoft.

Theo ghi chú cập nhật do Apple đăng tải, lỗ hổng này bắt nguồn từ vấn đề hỏng bộ nhớ có thể dẫn đến việc thực thi mã tùy ý khi xử lý nội dung web được chế tạo đặc biệt. Công ty cho biết vấn đề đã được giải quyết bằng "quá trình xác nhận được cải thiện."

Bản cập nhật có sẵn cho các thiết bị chạy iOS 14.4, iPadOS 14.4, macOS Big Sur và watchOS 7.3.1 (Apple Watch Series 3 trở lên) và là bản cập nhật cho Safari dành cho MacBook chạy macOS Catalina và macOS Mojave.

Apple phát hành bản vá cho lỗ hổng bảo mật tấn công từ xa ảnh hưởng đến hàng tỷ thiết bị của hãng

Sự phát triển mới nhất đến từ bản vá cho ba lỗ hổng zero-day (CVE-2021-1782, CVE-2021-1870 và CVE-2021-1871) được phát hành vào tháng Giêng. Những điểm yếu cho phép kẻ tấn công nâng cao đặc quyền và thực thi mã từ xa, sau đó đã được nhóm đằng sau công cụ bẻ khóa "unc0ver" khai thác để mở khóa hầu hết mọi mẫu iPhone chạy 14.3.

Điều đáng chú ý là Huffman cũng đứng sau việc phát hiện ra lỗi zero-day được khai thác tích cực trong trình duyệt Chrome đã được Google giải quyết vào tuần trước. Nhưng không giống như lỗ hổng bảo mật của Chrome, không có bằng chứng nào cho thấy CVE-2021-1844 đang bị khai thác bởi các tin tặc độc hại.

Người dùng thiết bị Apple hoặc những người chạy phiên bản Chrome dễ bị tấn công nên cài đặt các bản cập nhật càng sớm càng tốt để giảm thiểu rủi ro liên quan đến lỗi.

Theo The Hacker News

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 45
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 154
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 46
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 48
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 44
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 181
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button