Trang chủKhoa học - Công nghệCông nghệ sốApple phát hành bản vá lỗ hổng trong iOS, macOS và Safari

Apple phát hành bản vá lỗ hổng trong iOS, macOS và Safari


Theo The Hacker News, bản cập nhật mới từ Apple đã vá 2 lỗ hổng Zero-Day đã được sử dụng trong chiến dịch giám sát di động là Operation Triangulation từ năm 2019, chưa rõ tổ chức nào đứng sau chiến dịch này.

“Táo khuyết” nói hai lỗ hổng này (CVE-2023-32434 và CVE-2023-32435) có thể đã bị khai thác tích cực trên các phiên bản trước iOS 15.7, ghi nhận 3 nhà nghiên cứu của Kaspersky là Georgy Kucherin, Leonid Bezvershenko và Boris Larin đã báo cáo chúng.

Các nhà cung cấp dịch vụ an ninh mạng của Nga đã mổ xẻ phần mềm gián điệp dùng trong chiến dịch tấn công không cần nhấp chuột, nhắm mục tiêu vào các thiết bị iOS thông qua ứng dụng iMessages với tập tin đính kèm dùng khai thác lỗ hổng thực thi mã từ xa (RCE).

Mã khai thác được thiết kế để tải xuống các thành phần bổ sung nhằm lấy quyền cao nhất trên thiết bị, tiếp đến triển khai cửa hậu (backdoor) trong bộ nhớ và xóa tin nhắn iMessages để xóa dấu vết lây nhiễm.

Bộ cấy gọi là TriangleDB không để lại dấu vết sau khi khởi động lại thiết bị. Chương trình có khả năng thu thập và theo dõi đa dạng dữ liệu. TriangleDB có thể tương tác với hệ thống tập tin của thiết bị (tạo, sửa đổi, trích xuất và xóa), quản lý các quy trình, trích xuất các mục để thu thập thông tin đăng nhập và giám sát vị trí địa lý của nạn nhân…

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Bản cập nhật mới đã giải quyết 9 lỗi Zero-Day trong các sản phẩm của Apple

Kaspersky cũng đã phát hành một tiện ích là “triangle_check”, các tổ chức có thể sử dụng để quét các bản sao lưu thiết bị iOS và tìm kiếm dấu hiệu xâm phạm trên thiết bị của họ.

Apple cũng đã vá lỗi Zero-Day thứ ba là CVE-2023-32439 được báo cáo ẩn danh, khai thác lỗi này giúp hacker có thể thực thi mã tùy ý khi trình duyệt truy cập vào nội dung web độc hại.

Các bản cập nhật có sẵn cho các nền tảng iOS/iPadOS 16.5.1 cho iPhone 8 về sau, iPad Pro, iPad Air 3, iPad Gen 5 và iPad mini Gen 5 về sau. Các model cũ hơn như iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2… cũng được cập nhật iOS 15.7.7 và iPadOS 15.7.7.

Ở thiết bị đeo, Apple tung watchOS 9.5.2 cho dòng series 4 về sau, cùng với đó là bản watchOS 8.1.1 cho dòng Apple Watch Series 3 đến Watch SE. Trình duyệt Safari cũng được cập nhật lên bản 16.5.1 trên macOS Monterey.

Với bản cập nhật mới nhất, Apple đã giải quyết tổng cộng 9 lỗ hổng Zero-Day trong các sản phẩm của mình kể từ đầu năm.



Source link

Cùng chủ đề

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

Mạng xã hội ‘nhái’ báo chí: Tin giả bủa vây

(CLO) Website giả mạo cơ quan báo chí, với thủ đoạn tinh vi như sao chép măng-sét, 'đánh cắp' nội dung, đang trở thành mối họa đe dọa trực tiếp đến uy tín báo chí và niềm tin công chúng. ...

AI đang định hình lại doanh nghiệp hiện đại

Hội thảo thu hút sự tham gia của gần 1.000 doanh nghiệp (DN) và các chuyên gia kinh tế, tài chính, công nghệ, tập trung thảo luận về sự thay đổi của nền kinh tế trong kỷ nguyên...

Cẩn trọng khi sử dụng các ứng dụng chỉnh sửa ảnh

Những ngày qua xuất hiện nhiều hình ảnh người đàn ông hoặc người phụ nữ mặc váy hồng gây sốt trên mạng xã hội. Theo các chuyên gia an ninh mạng, đây là một sản phẩm ghép ảnh...

Hiếu PC mách nước: Yêu cầu đối phương… nhe răng để phát hiện cuộc gọi lừa đảo

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) mách nhỏ, chỉ cần yêu cầu đối phương nhe răng là biết ngay cuộc gọi Deepfake lừa đảo. Yêu cầu quay mặt, nhe răng là phân biệt được cuộc gọi lừa đảoChuyên gia an...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Chuyển đổi số ngành Ngân hàng gắn với kinh tế số, xã hội số

Với việc phát triển các mô hình ngân hàng số, gia tăng tiện ích, trải nghiệm khách hàng và thực hiện mục tiêu tài chính toàn diện, phát triển bền vững trên cơ sở thúc đẩy ứng dụng công nghệ mới, tiên tiến trong quản trị điều hành và cung ứng sản phẩm, dịch vụ theo hướng tự động hóa quy trình, tối ưu hóa hoạt động nghiệp vụ, trong đó cải cách, hoàn thiện khuôn khổ pháp lý...

iPhone 17 Air sẽ là smartphone đắt nhất của Apple ?

Nhiều nguồn tin tiết lộ về việc iPhone 17 Plus sẽ bị khai tử và thay vào đó là iPhone 17 Air đáng mong chờ. Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải...

Hãng chip SK Hynix trở thành công ty vốn hoá lớn thứ hai Hàn Quốc

Theo đó, giá trị thị trường của SK Hynix đã tăng lên 90,8 nghìn tỷ Won (66,9 tỷ USD) vào sáng ngày 02/11, so với 89,9 nghìn tỷ Won của gã khổng lồ công nghệ LG. SK Hynix cũng là nhà cung cấp bộ nhớ băng thông cao cho Nvidia, công ty chip vốn hoá lớn nhất thế giới thời điểm hiện tại. Từ đầu năm đến nay, cổ phiếu Nvidia đã tăng 66%. Ngược lại, LG Energy Solution, đối...

Một AI của Trung Quốc tăng cường sức tấn công của drone, ra lệnh tấn công radar đối phương

Đo là một mô hình ngôn ngữ lớn (LLM) do các nhà khoa học Trung Quốc phát triển có thể ra lệnh cho máy bay không người lái quân sự tấn công hệ thống radar của đối phương.

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Dự án tái định cư Phủ Trịnh tăng vốn, lùi hạn hoàn thành sang cuối 2025

VHO - Chủ tịch UBND tỉnh Thanh Hóa vừa ban hành quyết định phê duyệt điều chỉnh dự án Khu tái định cư phục vụ giải phóng mặt bằng (GPMB) dự án Tôn tạo Khu di tích Phủ Trịnh, xã Vĩnh Hùng, huyện Vĩnh Lộc (nay là xã Biện Thượng). Theo đó, thời gian hoàn thành dự án được...

Đảng ủy VIMC phát huy vai trò tuyên giáo, dân vận trong lãnh đạo Công đoàn các cấp – Tổng công ty Hàng hải...

Giai đoạn 2020 – 2025, dưới sự lãnh đạo của Đảng ủy Tổng công ty Hàng hải Việt Nam, Tổng công ty và các doanh nghiệp thành viên với sự đồng hành kịp thời, hiệu quả của tổ chức Công đoàn đã thực hiện thắng lợi toàn diện các nhiệm vụ chính trị, kinh tế, xã hội, trong...

Tuổi trẻ VIMC tự hào vững tin theo Đảng – Tổng công ty Hàng hải Việt Nam-VIMC

Tuổi trẻ luôn là lực lượng tiên phong, tràn đầy nhiệt huyết, đóng vai trò quan trọng trong công cuộc xây dựng và phát triển đất nước. Đối với Tổng Công ty Hàng hải Việt Nam (VIMC), thế hệ trẻ không chỉ là nguồn nhân lực kế cận mà còn là những chiến sĩ xung kích trên mặt...

Tổng Bí thư Tô Lâm và Tổng thống Mỹ Donald Trump điện đàm

(Dân trí) – Mỹ sẽ cắt giảm đáng kể thuế đối ứng cho nhiều hàng hóa xuất khẩu của Việt Nam và sẽ tiếp tục hợp tác với Việt Nam trong giải quyết những vướng mắc ảnh hưởng đến quan hệ thương mại song phương. 20h ngày 2/7 (giờ Việt Nam), Tổng Bí thư Tô Lâm đã có cuộc...

Phó đại sứ Ấn Độ tại Việt Nam thăm Di sản Mỹ Sơn

VHO - Lần đầu tiên đến thăm Khu đền tháp Mỹ Sơn, Phó Đại sứ Ấn Độ tại Việt Nam đã bày tỏ ấn tượng sâu sắc trước vẻ đẹp cổ kính, giá trị lịch sử – văn hoá độc đáo và không gian thiên nhiên trong lành của di sản văn hóa thế giới Mỹ Sơn. Ông Nguyễn...

Mới nhất