Apple phát hành các bản vá bảo mật cho tất cả các iPhone, iPad, Mac sửa chữa hàng chục lỗ hổng mới

www.tuoitre.vn -   20/07/2022 08:00:00 324

Hôm thứ Tư, Apple đã tung ra các bản sửa lỗi phần mềm cho iOS, iPadOS, macOS, tvOS và watchOS để giải quyết một số lỗi bảo mật ảnh hưởng đến nền tảng của họ.

Apple phát hành các bản vá bảo mật cho tất cả các iPhone, iPad, Mac sửa chữa hàng chục lỗ hổng mới

Điều này bao gồm ít nhất 37 lỗ hổng bao gồm các thành phần khác nhau trong iOS và macOS, từ leo thang đặc quyền đến thực thi mã tùy ý và từ tiết lộ thông tin đến từ chối dịch vụ (DoS).

Bên cạnh CVE-2022-2294, các bản cập nhật cũng giải quyết một số lỗi thực thi mã tùy ý ảnh hưởng đến Apple Neural Engine (CVE-2022-32810, CVE-2022-32829 và CVE-2022-32840), Âm thanh (CVE-2022-32820), Trình điều khiển GPU (CVE-2022-32821), ImageIO (CVE-2022-32802), IOMobileFrameBuffer (CVE-2022-26768), Kernel (CVE-2022-32813 và CVE-2022-32815) và WebKit (CVE-2022- 32792).

Bản vá cũng được vá là bỏ qua Xác thực con trỏ ảnh hưởng đến Kernel (CVE-2022-32844), một lỗi DoS trong thành phần ImageIO (CVE-2022-32785) và hai lỗi leo thang đặc quyền trong AppleMobileFileIntegrity và Sự kiện hệ thống tệp (CVE-2022-32819 và CVE-2022-32826).

Apple phát hành các bản vá bảo mật cho tất cả các iPhone, iPad, Mac sửa chữa hàng chục lỗ hổng mới

Hơn nữa, phiên bản macOS mới nhất đã giải quyết được năm lỗ hổng bảo mật trong mô-đun SMB có khả năng bị ứng dụng độc hại khai thác để đạt được các đặc quyền nâng cao, làm rò rỉ thông tin nhạy cảm và thực thi mã tùy ý với các đặc quyền hạt nhân.

Người dùng thiết bị Apple nên cập nhật lên iOS 15.6, iPadOS 15.6, macOS Monterey 12.5 (Big Sur 11.6.8 hoặc 2022-005 Catalina cho máy Mac thế hệ cũ), tvOS 15.6 và watchOS 8.7 để có được các biện pháp bảo mật mới nhất.Đứng đầu trong số đó là CVE-2022-2294, một lỗi hỏng bộ nhớ trong thành phần WebRTC mà Google đã tiết lộ vào đầu tháng này vì đã bị khai thác trong các cuộc tấn công trong thế giới thực nhằm vào người dùng trình duyệt Chrome. Tuy nhiên, không có bằng chứng nào về việc khai thác lỗ hổng trong thời gian hoang dã nhắm vào iOS, macOS và Safari.

Hương – Theo TheHackerNews

 

TIN CÙNG CHUYÊN MỤC

Kaspersky tiết lộ các hoạt động trên thị...

30/09/2022 08:00:00 102
Theo báo cáo Digital Footprint Intelligence (DFI) từ Kaspersky, 95% quảng cáo trong khu vực khu vực ...

Bản cập nhật Windows 11 22H2 gây màn hìn...

30/09/2022 12:00:00 70
Microsoft khuyến nghị người dùng các máy tính bị ảnh hưởng không nên cập nhật Windows 11 22H2 bằng c...

Cảnh báo lỗ hỗng Zeroday trên Microsoft ...

29/09/2022 08:00:00 98
Các nhà nghiên cứu bảo mật đang cảnh báo về các lỗ hổng chưa được tiết lộ trước đây trong các máy ch...

Phát hiện mã độc đội lốt phần mềm crack ...

29/09/2022 12:00:00 58
Mã độc này cũng cố lấy cắp dữ liệu từ một loạt các ví tiền điện tử có tùy chọn cài đặt trong trình d...

Lỗi WhatsApp nghiêm trọng có thể cho phé...

28/09/2022 08:00:00 70
WhatsApp đã phát hành bản cập nhật bảo mật để giải quyết hai lỗ hổng trong ứng dụng nhắn tin dành ch...

Chỉ cần di chuột qua PowerPoint cũng có ...

28/09/2022 08:00:00 67
Tác nhân đe dọa do nhà nước Nga bảo trợ được gọi là APT28 đã được phát hiện sử dụng một phương pháp ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ