Bản cập nhật iOS mới nhất của Apple vá lỗi bẻ khóa iPhone từ xa

www.tuoitre.vn -   17/12/2021 08:00:00 710

Apple hôm thứ Hai đã phát hành các bản cập nhật cho iOS, macOS, tvOS và watchOS với các bản vá bảo mật cho nhiều lỗ hổng, bao gồm chuỗi khai thác bẻ khóa từ xa cũng như một số vấn đề nghiêm trọng trong trình duyệt web Kernel và Safari lần đầu tiên được trình diễn tại Tianfu Cup được tổ chức tại Trung Quốc cách đây hai tháng.

 Bản cập nhật iOS mới nhất của Apple vá lỗi bẻ khóa iPhone từ xa

Được định danh là CVE-2021-30955, sự cố có thể đã cho phép một ứng dụng độc hại thực thi mã tùy ý với đặc quyền hạt nhân. Apple cho biết họ đã giải quyết lỗi điều kiện cuộc đua với "khả năng xử lý trạng thái được cải thiện." Lỗ hổng này cũng ảnh hưởng đến các thiết bị macOS.

Lỗi hạt nhân CVE-2021-30955 là lỗi mà Kunlun Lab đã cố gắng sử dụng để xây dựng các chuỗi bẻ khóa từ xa nhưng không hoàn thành đúng hạn. Một loạt các lỗ hổng hạt nhân tương tự cuối cùng đã được Nhóm Pangu khai thác tại cuộc thi hack Tianfu để đột nhập vào một chiếc iPhone13 Pro chạy iOS 15, một chiến công đã thu về cho các hacker mũ trắng 330.000 đô la tiền mặt.

Bên cạnh CVE-2021-30955, tổng cộng 5 lỗi Kernel và 4 IOMobileFrameBuffer (một phần mở rộng hạt nhân để quản lý bộ đệm khung màn hình) đã được khắc phục bằng các bản cập nhật mới nhất.

Apple cũng giải quyết một số vấn đề ảnh hưởng đến ứng dụng Notes và Password Manager trong iOS có thể cho phép một người có quyền truy cập thực vào thiết bị iOS truy cập danh bạ từ màn hình khóa và truy xuất mật khẩu đã lưu trữ mà không cần bất kỳ xác thực nào. Cuối cùng nhưng không kém phần quan trọng, một lỗi trong FaceTime đã được khắc phục, nếu không thì có thể đã làm rò rỉ thông tin nhạy cảm của người dùng thông qua siêu dữ liệu Live Photos.

Hương – Theo TheHackerNews

 

TIN CÙNG CHUYÊN MỤC

Tấn công RDP trong khu vực Đông Nam Á tă...

30/06/2022 08:00:00 30
Khi đại dịch bùng nổ vào năm 2020, các doanh nghiệp trong khu vực Đông Nam Á muốn duy trì hoạt động ...

Micrô của bạn có thực sự bị tắt tiếng tr...

28/06/2022 08:00:00 72
Chúng tôi trích dẫn một nghiên cứu thú vị về cách nút tắt tiếng thực sự hoạt động trong các dịch vụ ...

Kaspersky Safe Kids - có gì mới trong nă...

27/06/2022 08:00:00 79
Kaspersky đã phát hành phiên bản mới của ứng dụng kiểm soát của phụ huynh, Kaspersky Safe Kids. Đây ...

Luôn cập nhật Safari trên iPhone của bạn...

24/06/2022 08:00:00 79
Nếu bạn sử dụng iPhone, điều quan trọng là phải luôn cài đặt các bản cập nhật Safari và WebKit, ngay...

Phần mềm độc hại trong e-mail đang gia t...

23/06/2022 08:00:00 73
Chiến dịch thư rác độc hại nhắm mục tiêu vào các tổ chức tăng gấp 10 lần trong một tháng, phát tán p...

Làm thế nào phần mềm độc hại xâm nhập và...

22/06/2022 08:00:00 127
Trong bài viết trước, chúng ta đã tìm hiểu những mối Đe dọa tiềm ẩn của phần mềm độc hại trên Router...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ