Các lỗ hổng zero-day trên iPhone, iPad, Macbook vừa có bản vá đầu năm 2022
Apple vừa tung ra bản cập nhật bảo mật để vá hai lỗ hổng zero-day. Trong đó, một lỗ hổng đã được công khai và một lỗ hổng khác đang bị hacker khai thác để xâm nhập vào iPhone và Mac.
Lỗ hổng zero-day đầu tiên được theo dõi dưới mã CVE-2022-22587. Đây là một lỗi hỏng bộ nhớ trong IOMobileFrameBuffer ảnh hưởng tới iOS, iPadOS và macOS Monterey.
Khi khai thác thành công lỗ hổng này, hacker có thể thực thi code tùy ý với các đặc quyền kernet trên thiết bị của nạn nhân.
Dưới đây là danh sách các thiết bị bị ảnh hưởng bởi CVE-2022-22587:
iPhone 6s trở lên
iPad Pro (tất cả các model)
iPad thế hệ thứ 5 trở lên
iPad mini 4 trở lên và iPod touch (thế hệ thứ 7)
Các thiết bị chạy macOS Monterey
Lỗ hổng được tìm thấy bởi một nhà nghiên cứu bảo mật ẩn danh, nhà nghiên cứu Meysam Firouzi của MBition - Mercedes-Benz Innovation Lab và nhà nghiên cứu Siddharth Aeri.
Cả Firouzi và Aeri đều chia sẻ rằng họ tìm ra lỗ hổng này dựa trên các nghiên cứu độc lập, không bề biết hacker đang tích cực khai thác nó.
Lỗ hổng zero-day thứ hai là lỗi Safari WebKit trong iOS và iPadOS cho phép trang web theo dõi hoạt động lướt web của người dùng và danh tính của người dùng trong thời gian thực.
Lỗ hổng được báo cáo cho Apple bởi Martin Bajanik của FingerprintJS vào ngày 28/11/2021 và được công khai vào ngày 14/01/2022. Sau khi nhà nghiên cứu tiết lộ, nó đã được gán mã CVE-2022-22594 và được vá trong bản cập nhật iOS 15.3 và iPadOS 15.3 vừa được phát hành.
Đây là những lỗ hổng zero-day đầu tiên được Apple vá trong năm 2022.
Theo The Hacker News
TIN CÙNG CHUYÊN MỤC
Tác hại của ánh sáng xanh từ màn hình đi...
Cảnh báo mã độc phát tán từ những quảng ...
Trojan độc hại mới Crocodilus lợi dụng k...
Dân mạng cố lách để cài đặt Windows 11 k...
Kaspersky tiết lộ hơn 500.000 vụ tấn côn...
Lỗi Windows máy in khó chịu nhất năm 202...
-
Thông báo giá bán mới của Kaspersky Small Office S...
-
Tác hại của ánh sáng xanh từ màn hình điện tử đến ...
-
Kaspersky tiết lộ hơn 500.000 vụ tấn công lừa đảo ...
-
Thông báo giá bán mới của Sản phẩm Kaspersky bản q...
-
Lỗi Windows máy in khó chịu nhất năm 2025 đã được ...
-
Dân mạng cố lách để cài đặt Windows 11 không cần i...
-
Kaspersky thông báo về việc ngừng cung cấp một số ...
-
Thông báo giá bán mới của Sản phẩm Kaspersky bản q...
-
Thông báo nghỉ lễ Giỗ Tổ Hùng Vương năm 2025
-
Thông báo giá bán mới của Kaspersky Small Office S...
-
Tác hại của ánh sáng xanh từ màn hình điện tử đến ...
-
NTS trao tặng 500 quà tặng cho các em học sinh vượ...
TAGS
LIÊN HỆ
