Apple vừa phát hành bản cập nhật bảo mật khẩn cấp để vá hai lỗ hổng zero-day ảnh hưởng đến iPhone, iPad và Mac.
Apple đă vá tổng cộng 20 lỗ hổng zero-day trong năm nay. (Ảnh: Bleeping Computer)
Trong thông báo ngày 30/11, Apple cho biết đă nhận được báo cáo về việc lỗ hổng có thể đă bị khai thác đối với các phiên bản iOS trước 16.7.1.
Hai lỗ hổng được phát hiện trong engine tŕnh duyệt WebKit (CVE-2023-42916 và CVE-2023-42917), cho phép kẻ tấn công tiếp cận thông tin nhạy cảm và thực thi mă tùy ư trên thiết bị dính độc.
Nhà sản xuất iPhone cũng thông báo đă xử lư các lỗ hổng bảo mật trên thiết bị chạy iOS 17.1.2, iPadOS 17.1.2, macOS Sonama 14.1.2 và Safari 17.1.2.
Danh sách các thiết bị Apple bị ảnh hưởng khá rộng, bao gồm: iPhone XS trở lại đây; iPad Pro 12.9 inch thế hệ hai trở lại đây, iPad Pro 10.5 inch, iPad Pro 11 inch thế hệ đầu trở lại đây, iPad Air thế hệ ba trở lại đây, iPad 6 trở lại đây và iPad mini 5 trở lại đây; máy tính Mac chạy macOS Monterey, Ventura và Sonama.
Nhà nghiên cứu bảo mật Clément Lecigne của bộ phận Phân tích nguy cơ (TAG) Google đă phát hiện và báo cáo cả hai lỗ hổng zero-day cho Apple. Như vậy, từ đầu năm tới đây, đă có tổng cộng 20 lỗ hổng zero-day nhằm vào các thiết bị của hăng.
Google TAG cũng tiết lộ một lỗ hổng zero-day khác trong nhân XNU, cho phép Citizen Lab và Google TAG báo cáo. Citizen Lab báo cáo hai lỗ hổng zero-day khác và được vá vào tháng 9.
Để cập nhật bản vá, người dùng iPhone vào Cài đặt > Cài đặt chung > Cập nhật phần mềm và chọn thời gian bây giờ hoặc đêm nay.