Các lỗ hổng zero-day trên iPhone, iPad, Macbook vừa có bản vá đầu năm 2022
Apple vừa tung ra bản cập nhật bảo mật để vá hai lỗ hổng zero-day. Trong đó, một lỗ hổng đã được công khai và một lỗ hổng khác đang bị hacker khai thác để xâm nhập vào iPhone và Mac.
Lỗ hổng zero-day đầu tiên được theo dõi dưới mã CVE-2022-22587. Đây là một lỗi hỏng bộ nhớ trong IOMobileFrameBuffer ảnh hưởng tới iOS, iPadOS và macOS Monterey.
Khi khai thác thành công lỗ hổng này, hacker có thể thực thi code tùy ý với các đặc quyền kernet trên thiết bị của nạn nhân.
Dưới đây là danh sách các thiết bị bị ảnh hưởng bởi CVE-2022-22587:
iPhone 6s trở lên
iPad Pro (tất cả các model)
iPad thế hệ thứ 5 trở lên
iPad mini 4 trở lên và iPod touch (thế hệ thứ 7)
Các thiết bị chạy macOS Monterey
Lỗ hổng được tìm thấy bởi một nhà nghiên cứu bảo mật ẩn danh, nhà nghiên cứu Meysam Firouzi của MBition - Mercedes-Benz Innovation Lab và nhà nghiên cứu Siddharth Aeri.
Cả Firouzi và Aeri đều chia sẻ rằng họ tìm ra lỗ hổng này dựa trên các nghiên cứu độc lập, không bề biết hacker đang tích cực khai thác nó.
Lỗ hổng zero-day thứ hai là lỗi Safari WebKit trong iOS và iPadOS cho phép trang web theo dõi hoạt động lướt web của người dùng và danh tính của người dùng trong thời gian thực.
Lỗ hổng được báo cáo cho Apple bởi Martin Bajanik của FingerprintJS vào ngày 28/11/2021 và được công khai vào ngày 14/01/2022. Sau khi nhà nghiên cứu tiết lộ, nó đã được gán mã CVE-2022-22594 và được vá trong bản cập nhật iOS 15.3 và iPadOS 15.3 vừa được phát hành.
Đây là những lỗ hổng zero-day đầu tiên được Apple vá trong năm 2022.
Theo The Hacker News
TIN CÙNG CHUYÊN MỤC
Sự phát triển của AI trong các vụ lừa đả...
Làn sóng tấn công an ninh mạng mới: AI b...
Các sản phẩm của Kaspersky dẫn đầu về hi...
Khi tiện ích mở rộng tốt trở nên tệ hại:...
Hàng chục tiện ích mở rộng của Chrome bị...
Apple bồi thường 95 triệu USD vì Siri ng...
- Sự phát triển của AI trong các vụ lừa đảo phishing...
- Làn sóng tấn công an ninh mạng mới: AI biến các vụ...
- Các sản phẩm của Kaspersky dẫn đầu về hiệu suất tr...
- Cuối Tuần Vui Vẻ, Giá Rẻ Bất Ngờ
- Thông báo thời gian nghỉ lễ Tết Dương Lịch 2025
- Khi tiện ích mở rộng tốt trở nên tệ hại: Những điể...