Cảnh báo bảo mật: Apple vá hai lỗ hổng zero-day đang bị khai thác nhắm vào người dùng iOS

17/04/2025 08:00:00

Ngày 17/4/2025, Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS Sequoia, tvOS và visionOS nhằm khắc phục hai lỗ hổng nghiêm trọng đang bị khai thác tích cực trong thực tế.

Cảnh báo bảo mật: Apple vá hai lỗ hổng zero-day đang bị khai thác nhắm vào người dùng iOS

Chi tiết về 2 lỗ hổng bảo mật:

  1. CVE-2025-31200 (CVSS 7.5): Lỗ hổng tràn bộ nhớ trong framework Core Audio, cho phép kẻ tấn công thực thi mã tùy ý khi xử lý tệp âm thanh được thiết kế đặc biệt.

  2. CVE-2025-31201 (CVSS 6.8): Lỗ hổng trong thành phần RPAC, cho phép kẻ tấn công có quyền đọc/ghi tùy ý vượt qua cơ chế xác thực con trỏ (Pointer Authentication).

Apple cho biết cả hai lỗ hổng đã bị khai thác trong các cuộc tấn công tinh vi nhắm vào một số cá nhân cụ thể sử dụng thiết bị iOS. Lỗ hổng CVE-2025-31200 được phát hiện bởi nhóm Google Threat Analysis Group (TAG) phối hợp cùng Apple.

Thiết bị và hệ điều hành bị ảnh hưởng

  • iOS 18.4.1 và iPadOS 18.4.1: iPhone XS trở lên, iPad Pro 13-inch, iPad Pro 12.9-inch (thế hệ thứ 3 trở lên), iPad Pro 11-inch (thế hệ thứ 1 trở lên), iPad Air (thế hệ thứ 3 trở lên), iPad (thế hệ thứ 7 trở lên), iPad mini (thế hệ thứ 5 trở lên).

  • macOS Sequoia 15.4.1: Các máy Mac chạy macOS Sequoia.

  • tvOS 18.4.1: Apple TV HD và Apple TV 4K (tất cả các mẫu).

  • visionOS 2.4.1: Apple Vision Pro.

 

Các lỗ hổng zero-day đang bị khai thác tích cực là mối đe dọa nghiêm trọng đối với người dùng cá nhân và tổ chức. Kaspersky khuyến nghị người dùng Apple thực hiện các bước sau để đảm bảo an toàn:

  • Cập nhật ngay lập tức: Cài đặt các bản cập nhật bảo mật mới nhất cho thiết bị của bạn.

  • Bật cập nhật tự động: Đảm bảo tính năng cập nhật tự động được kích hoạt để nhận các bản vá bảo mật kịp thời.

  • Cảnh giác với nội dung đáng ngờ: Tránh mở hoặc tải xuống các tệp âm thanh từ nguồn không đáng tin cậy.

  • Sử dụng giải pháp bảo mật toàn diện: Cài đặt phần mềm bảo mật đáng tin cậy để bảo vệ thiết bị khỏi các mối đe dọa mạng.

Việc khai thác các lỗ hổng này cho thấy các cuộc tấn công ngày càng tinh vi và nhắm mục tiêu cụ thể. Người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo mật cần thiết để bảo vệ dữ liệu cá nhân và thiết bị của mình.

Hương - Theo TheHackerNews

 

Tin cùng chuyên mục

Xem tất cả »
Zalo Button