Trang chủKhoa học - Công nghệCông nghệ sốApple vá lỗ hổng Zero-Day đang bị khai thác trên iOS

Apple vá lỗ hổng Zero-Day đang bị khai thác trên iOS


Theo The Hacker News, lỗi được vá có mã theo dõi CVE-2023-42824, là một lỗ hổng trong nhân (kernel) có thể giúp kẻ tấn công cục bộ dùng để nâng cao đặc quyền. Apple nói đã nhận được báo cáo này từ các phiên bản trước iOS 16.6 và giải quyết vấn đề bằng cách cải tiến các bước kiểm tra.

Như thường lệ, các chi tiết về bản chất của các cuộc tấn công và danh tính của các tác nhân đe dọa gây ra vẫn chưa được công bố. Bản cập nhật mới của Apple cũng giải quyết lỗi CVE-2023-5217 ảnh hưởng đến thành phần WebRTC, trước đó Google mô tả là lỗi tràn bộ đệm trong thư viện libvpx.

Apple tung bản vá bảo mật cho lỗ hổng Zero-Day đang bị khai thác trên iOS - Ảnh 1.

Chỉ tính năm 2023, Apple đã vá 17 lỗi Zero-Day trong các thiết bị của mình

Với bản vá lỗi iOS 17.0.3 và iPadOS 17.0.3, Apple không chỉ giải quyết tình trạng nóng máy  bất thường trên các đời iPhone 15 series mới ra mắt, mà còn giải quyết tổng cộng 17 lỗ hổng Zero-Day bị khai thác tích cực trên các dòng thiết bị chịu ảnh hưởng kể từ đầu năm.

Cách nay hai tuần, gã khổng lồ có trụ sở tại Cupertino đã tung bản iOS và iPadOS 17.0.2, trong đó đề cập việc vá 3 lỗi bảo mật (CVE-2023-41991, CVE-2023-41992 và CVE-2023-41993) được các chuyên gia bảo mật xác nhận tình trạng khai thác tích cực. Những lỗi Zero-Day này đã bị Cytrox, một công ty phần mềm gián điệp của Israel tận dụng cho chiến dịch phát tán malware Predator vào chiếc iPhone của một cựu quan chức quốc hội Ai Cập vào đầu năm nay.

Người dùng có nguy cơ bị nhắm mục tiêu có thể sử dụng chế độ khóa (Lockdown Mode) được Apple trang bị trên iOS 16 để giảm nguy cơ bị khai thác từ các phần mềm gián điệp.



Source link

Cùng chủ đề

Gia tăng từ mã độc tống tiền và phần mềm gián điệp spyware nhắm vào hệ thống công nghiệp

Kaspersky vừa công bố báo cáo quý 2-2024 phân tích toàn cảnh về hình an ninh mạng dành cho hệ thống điều khiển công nghiệp (ICS). Theo đó, số lượng vụ tấn công bằng mã độc tống tiền (ransomware) tăng lên 20% so với quý trước. Báo cáo cho thấy các lĩnh vực cơ sở hạ tầng thiết yếu trên toàn thế giới đang phải đối mặt với nguy cơ ngày...

Nổi bật

Mới nhất

Cùng tác giả

Mỹ sắp thông qua gói vũ khí trị giá 1 tỉ USD cho Israel

Chính quyền Tổng thống Mỹ Donald Trump đã yêu cầu Quốc hội phê duyệt việc chuyển giao gói vũ khí mới trị giá khoảng 1 tỉ USD cho Israel. ...

Sau tết, thầy cô tổ chức ‘chuyến xe tri thức’ về bản, lì xì học sinh

Sau Tết Nguyên đán, thầy cô giáo ở miền núi Quảng Trị đã có nhiều 'chiêu' để kêu gọi học sinh sớm trở lại lớp… ...

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Khó “né” tác động thuế quan từ Mỹ, Trung Quốc có thể trả đũa mạnh hơn dự đoán nếu bị “dồn vào chân tường”

Mức thuế quan sắp áp dụng của Mỹ có thể sẽ giáng một đòn mạnh vào nền kinh tế vốn đang gặp khó khăn Trung Quốc. Chuyên gia nhận thấy, Bắc Kinh có nhiều công cụ để đáp trả mức thuế quan từ Washington.

Những chú ong đeo mã QR tiết lộ những bí ẩn từ tổ ong

(CLO) Những mã QR tí hon, với đường kính dưới 2,6 mm, đang được sử dụng để ghi lại hành vi kiếm ăn của ong mật tại Pennsylvania và New York....

Hà Nội sẽ thành lập, mở rộng 15

Nhằm thúc đẩy công nghiệp và tiểu thủ công nghiệp, thành phố Hà Nội đặt mục tiêu hoàn thiện hạ tầng 30 cụm công nghiệp đã khởi công từ năm 2021 - 2024, đồng thời thành lập và mở rộng từ 15 - 20 cụm công nghiệp mới. Nhằm thúc đẩy công nghiệp và tiểu thủ công nghiệp, thành...

Làm rõ thông tin thầy giáo cấp 3 “quan hệ bất chính khiến nữ sinh mang thai”

(NLĐO) - Sở Giáo dục và Đào tạo tỉnh Bình Thuận vừa có ý kiến phản hồi thông tin 1 thầy giáo Trường THPT Tuy Phong bị...

Đà Nẵng tiếp tục mở bán nhà ở xã hội đầu năm 2025

Dự án Khu chung cư nhà ở xã hội Khu công nghiệp Hòa Khánh tiếp tục có thông báo mở bán số lượng 30 căn nhà ở xã hội đầu năm 2025. Dự án Khu chung cư nhà ở xã hội Khu công nghiệp Hòa Khánh tiếp tục có thông báo mở bán số lượng 30 căn nhà ở...

Mới nhất

Phở là kết nối