Các lỗ hổng zero-day trên iPhone, iPad, Macbook vừa có bản vá đầu năm 2022

www.tuoitre.vn -   25/01/2022 12:00:00 192

Apple vừa tung ra bản cập nhật bảo mật để vá hai lỗ hổng zero-day. Trong đó, một lỗ hổng đã được công khai và một lỗ hổng khác đang bị hacker khai thác để xâm nhập vào iPhone và Mac.

Các lỗ hổng zero-day trên iPhone, iPad, Macbook vừa có bản vá đầu năm 2022

Lỗ hổng zero-day đầu tiên được theo dõi dưới mã CVE-2022-22587. Đây là một lỗi hỏng bộ nhớ trong IOMobileFrameBuffer ảnh hưởng tới iOS, iPadOS và macOS Monterey.

Khi khai thác thành công lỗ hổng này, hacker có thể thực thi code tùy ý với các đặc quyền kernet trên thiết bị của nạn nhân.

Dưới đây là danh sách các thiết bị bị ảnh hưởng bởi CVE-2022-22587:

iPhone 6s trở lên

iPad Pro (tất cả các model)

iPad thế hệ thứ 5 trở lên

iPad mini 4 trở lên và iPod touch (thế hệ thứ 7)

Các thiết bị chạy macOS Monterey

Lỗ hổng được tìm thấy bởi một nhà nghiên cứu bảo mật ẩn danh, nhà nghiên cứu Meysam Firouzi của MBition - Mercedes-Benz Innovation Lab và nhà nghiên cứu Siddharth Aeri.

Cả Firouzi và Aeri đều chia sẻ rằng họ tìm ra lỗ hổng này dựa trên các nghiên cứu độc lập, không bề biết hacker đang tích cực khai thác nó.

Lỗ hổng zero-day thứ hai là lỗi Safari WebKit trong iOS và iPadOS cho phép trang web theo dõi hoạt động lướt web của người dùng và danh tính của người dùng trong thời gian thực.

Lỗ hổng được báo cáo cho Apple bởi Martin Bajanik của FingerprintJS vào ngày 28/11/2021 và được công khai vào ngày 14/01/2022. Sau khi nhà nghiên cứu tiết lộ, nó đã được gán mã CVE-2022-22594 và được vá trong bản cập nhật iOS 15.3 và iPadOS 15.3 vừa được phát hành.

Đây là những lỗ hổng zero-day đầu tiên được Apple vá trong năm 2022.

Theo The Hacker News

TIN CÙNG CHUYÊN MỤC

5.4 triệu tài khoản Twitter bị tấn công ...

08/08/2022 08:00:00 35
Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số ...

Đánh cắp dữ liệu, APT và ransomware: Mối...

05/08/2022 10:00:00 66
Khi thiệt hại do tấn công mạng gây ra cho các doanh nghiệp và quốc gia đã được phổ biến rộng rãi trê...

Hơn 3.200 ứng dụng điện thoại di động bị...

01/08/2022 08:00:00 44
Các nhà nghiên cứu bảo mật đã phát hiện ra danh sách 3.207 ứng dụng dành cho thiết bị di động đang đ...

Các giải pháp bảo mật dành cho doanh ngh...

29/07/2022 04:00:00 163
AV-TEST, tổ chức độc lập trong lĩnh vực bảo mật công nghệ thông tin, đã công nhận Kaspersky Endpoint...

Hàng tá ứng dụng Android trên cửa hàng G...

29/07/2022 08:00:00 169
Một chiến dịch độc hại đã tận dụng các ứng dụng nhỏ giọt của Android có vẻ vô hại trên Cửa hàng Goog...

Có hay không khả năng bị hack thông tin ...

29/07/2022 12:00:00 75
Cách duy nhất để bạn có thể thực sự an toàn là sử dụng tính năng bảo vệ chống virus zero-day cùng vớ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ