Cập nhật iOS, iPadOS và macOS ngay để vá lỗi Zero-Day đang bị tấn công

www.tuoitre.vn -   10/02/2022 10:00:00 590

Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS và Safari để giải quyết một lỗ hổng WebKit mới mà họ cho rằng có thể đã bị khai thác tích cực, khiến nó trở thành bản vá lỗi zero-day thứ ba của công ty kể từ đầu năm.

Cập nhật iOS iPadOS và macOS ngay để vá lỗi Zero-Day đang bị tấn công

Được theo dõi là CVE-2022-22620, vấn đề liên quan đến lỗ hổng sử dụng sau khi sử dụng miễn phí trong thành phần WebKit hỗ trợ trình duyệt web Safari và có thể bị khai thác bởi một phần nội dung web được chế tạo đặc biệt để thực thi mã tùy ý.

Apple thừa nhận rằng lỗ hổng này đang bị tận dụng cho các cuộc tấn công. Nhà sản xuất iPhone đã ghi nhận một nhà nghiên cứu ẩn danh vì đã phát hiện và báo cáo lỗ hổng này, đồng thời cho biết thêm rằng nó đã khắc phục được vấn đề với việc quản lý bộ nhớ được cải thiện.

Các bản cập nhật có sẵn cho iPhone 6s trở lên, iPad Pro (tất cả các kiểu máy), iPad Air 2 trở lên, iPad thế hệ thứ 5 trở lên, iPad mini 4 trở lên và iPod touch (thế hệ thứ 7), thiết bị macOS chạy Big Sur và macOS Catalina và cũng là một bản cập nhật độc lập cho Safari.

Bản sửa lỗi mới nhất nâng tổng số bản vá lỗi zero-day do Apple phát hành cho năm 2022 lên ba, bao gồm CVE-2022-22587 và CVE-2022-22594, có thể đã được khai thác để chạy mã tùy ý và theo dõi hoạt động trực tuyến của người dùng trên web trình duyệt.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Các mối đe dọa trực tuyến tại Việt Nam g...

24/03/2023 08:00:00 72
Báo cáo mới nhất từ công ty an ninh mạng toàn cầu cho thấy những chuyển biến tích cực trong tình hìn...

Kaspersky ra mắt nền tảng XDR chống lại ...

21/03/2023 08:00:00 234
Kaspersky hôm nay ra mắt Kaspersky Extended Detection and Response (XDR) tại Việt Nam. Đây là nền tả...

Ransomware là mối đe dọa hàng đầu đối vớ...

20/03/2023 08:00:00 223
Kaspersky đã ngăn chặn hơn 300.000 cuộc tấn công ransomware đánh cắp dữ liệu doanh nghiệp trong năm ...

Sự sơ suất của nhân viên đáng lo ngại kh...

28/02/2023 08:00:00 444
Rò rỉ dữ liệu do tấn công mạng hoặc do nhân viên là những vấn đề bảo mật gây quan ngại nhất đối với ...

Người máy cũng bị sa thải hàng loạt theo...

28/02/2023 12:00:00 361
Google được cho là đã đóng cửa Everyday Robots, một công ty con chuyên sản xuất robot để làm nhiệm v...

Kaspersky tiết lộ các thuật ngữ an ninh ...

27/02/2023 07:00:00 590
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ