Trang chủKhoa học - Công nghệCông nghệ sốApple vá lỗ hổng Zero-Day đang bị khai thác trên iOS

Apple vá lỗ hổng Zero-Day đang bị khai thác trên iOS


Theo The Hacker News, lỗi được vá có mã theo dõi CVE-2023-42824, là một lỗ hổng trong nhân (kernel) có thể giúp kẻ tấn công cục bộ dùng để nâng cao đặc quyền. Apple nói đã nhận được báo cáo này từ các phiên bản trước iOS 16.6 và giải quyết vấn đề bằng cách cải tiến các bước kiểm tra.

Như thường lệ, các chi tiết về bản chất của các cuộc tấn công và danh tính của các tác nhân đe dọa gây ra vẫn chưa được công bố. Bản cập nhật mới của Apple cũng giải quyết lỗi CVE-2023-5217 ảnh hưởng đến thành phần WebRTC, trước đó Google mô tả là lỗi tràn bộ đệm trong thư viện libvpx.

Apple tung bản vá bảo mật cho lỗ hổng Zero-Day đang bị khai thác trên iOS - Ảnh 1.

Chỉ tính năm 2023, Apple đã vá 17 lỗi Zero-Day trong các thiết bị của mình

Với bản vá lỗi iOS 17.0.3 và iPadOS 17.0.3, Apple không chỉ giải quyết tình trạng nóng máy  bất thường trên các đời iPhone 15 series mới ra mắt, mà còn giải quyết tổng cộng 17 lỗ hổng Zero-Day bị khai thác tích cực trên các dòng thiết bị chịu ảnh hưởng kể từ đầu năm.

Cách nay hai tuần, gã khổng lồ có trụ sở tại Cupertino đã tung bản iOS và iPadOS 17.0.2, trong đó đề cập việc vá 3 lỗi bảo mật (CVE-2023-41991, CVE-2023-41992 và CVE-2023-41993) được các chuyên gia bảo mật xác nhận tình trạng khai thác tích cực. Những lỗi Zero-Day này đã bị Cytrox, một công ty phần mềm gián điệp của Israel tận dụng cho chiến dịch phát tán malware Predator vào chiếc iPhone của một cựu quan chức quốc hội Ai Cập vào đầu năm nay.

Người dùng có nguy cơ bị nhắm mục tiêu có thể sử dụng chế độ khóa (Lockdown Mode) được Apple trang bị trên iOS 16 để giảm nguy cơ bị khai thác từ các phần mềm gián điệp.



Source link

Cùng chủ đề

Gia tăng từ mã độc tống tiền và phần mềm gián điệp spyware nhắm vào hệ thống công nghiệp

Kaspersky vừa công bố báo cáo quý 2-2024 phân tích toàn cảnh về hình an ninh mạng dành cho hệ thống điều khiển công nghiệp (ICS). Theo đó, số lượng vụ tấn công bằng mã độc tống tiền (ransomware) tăng lên 20% so với quý trước. Báo cáo cho thấy các lĩnh vực cơ sở hạ tầng thiết yếu trên toàn thế giới đang phải đối mặt với nguy cơ ngày...

Nổi bật

Mới nhất

Cùng tác giả

Tỉ phú Musk kiểm soát hệ thống thanh toán của Bộ Tài chính Mỹ

Tỉ phú Elon Musk và các trợ lý của ông đã nắm quyền kiểm soát hệ thống thanh toán của Bộ Tài chính Mỹ, gây ra sự lo ngại trong số những người chỉ trích, theo AFP. ...

Bài đọc nhiều

Cùng chuyên mục

Microsoft ra mắt PC Copilot+ chạy bằng chip Intel đầu tiên

Microsoft vừa mới ra mắt bộ đôi Surface Pro 11 và Surface Laptop 7 phiên bản mới, đánh dấu lần đầu tiên dòng Surface có PC Copilot+ trang bị con chip Intel Lunar Lake.

OpenAI chính thức ra mắt o3-mini

Được biết, o3-mini là mô hình lý luận đầu tiên của OpenAI cho phép người dùng sử dụng miễn phí. Mô hình được thiết kế nhằm cung cấp độ chính xác cao hơn so với các mô hình ngôn ngữ lớn thông thường. Nó sử dụng hệ thống "chuỗi suy nghĩ" trước khi đưa ra câu trả lời và tự sửa lỗi. Điều này khiến nó trở thành lựa chọn lý tưởng cho các câu hỏi khó nhất...

Mới nhất

Đòn bẩy kinh tế và quốc phòng cho “đối tác đáng tin cậy”

Hãng thông tấn PTI ngày 3/2 xác nhận Thủ tướng Ấn Độ Narendra Modi sẽ bắt đầu chuyến thăm Mỹ từ 12-13/2 để thảo luận sâu rộng với Tổng thống nước chủ nhà Donald Trump.

Đôi 9X tiết kiệm để khám phá thế giới

Cặp vợ chồng 9X Võ Thùy Linh (quê Nghệ An) - Trần Công Hiếu (Quảng Ninh) yêu nhau 15 năm, cùng nắm tay đi qua 36 quốc gia ở 5 châu lục với khao khát cảm nhận sâu sắc hơn về con người, văn hóa, lịch sử...

Căn bệnh Từ Hy Viên mắc phải trước khi qua đời vì biến chứng bệnh cúm nguy hiểm thế nào?

GĐXH - Từ Hy viên từng có tiền sử bệnh động kinh, đã nhiều lần phải nhập viện. Khi sinh con, cô cũng từng lên cơn động kinh, bị thiếu oxy, rơi vào trạng thái hôn mê... ...

Nhiều giáo viên đã nhận được tiền thưởng theo nghị định 73

Nhiều địa phương đã hoàn tất chi trả tiền thưởng cho giáo viên theo nghị định 73 trước Tết, một số nơi như Hà Nội thực hiện sau Tết. ...

Cung cấp điện dịp Tết Ất Tỵ 2025 tăng 7,8%

Tiêu thụ điện tăng 7,8%Trong kỳ nghỉ Tết nguyên đán Ất Tỵ 2025 (từ ngày 25/01/2025 tức ngày 26 tháng Chạp đến hết ngày 02/02/2025 tức ngày mùng 5 Tết), Tập đoàn Điện lực Việt Nam (EVN) đã phối hợp Công ty Vận hành hệ thống điện và Thị trường điện Quốc gia (NSMO) đảm bảo cung cấp điện an...

Mới nhất