-
Hiểm họa từ căn bếp: Cặp vợ chồng cùng mắc ung thư gan vì thói quen dùng dầu ăn sai lầm -
Giá vàng SJC giảm gần 18 triệu đồng từ đỉnh, thị trường ghi nhận diễn biến mới trong phiên giao dịch đầu tuần -
Bi kịch cô gái 22 tuổi nhận kết luận ung thư sau một năm bị coi là "bất ổn tâm lý" -
Thực trạng mua vàng bằng giấy hẹn tại Hà Nội tặng mạnh, hợp đồng mua bán quy định gì? -
Đi bộ mỗi ngày tác động thế nào đến huyết áp và sức khỏe tim mạch? -
Vua giá rẻ Galaxy A16 chỉ hơn 3 triệu đầu tháng 4, có trang bị mạnh vượt trội hơn cả iPhone 17e -
Hà Nội chính thức lộ diện phương án cấm xe máy xăng: Bắt đầu từ "vùng lõi" Hoàn Kiếm -
Hôm nay Quốc hội bầu Chủ tịch nước, Thủ tướng Chính phủ -
Mức án chính thức cho con trai 17 tuổi của trùm giang hồ Đường Nhuệ cầm đầu nhóm truy sát người -
Tử vi thứ 3 ngày 7/4/2026 của 12 con giáp: Mão rủng rỉnh, Ngọ gia đạo bất ổn
Công nghệ
02/04/2022 23:00Apple vá khẩn cấp lỗ hổng nghiêm trọng trên iPhone, iPad, Mac
Lỗ hổng zero-day là những lỗ hổng mà nhà phát triển không biết và chưa được vá. Trong tư vấn bảo mật công bố ngày 31/3, Apple cho biết họ đã nhận được thông tin lỗ hổng “có thể đang được khai thác trong thực tế”.

Hai lỗ hổng CVE-2022-22674 và CVE-2022-22675 lần lượt nằm trong Intel Graphic Drivers và trình giải mã AppleAVD. Chúng cho phép ứng dụng đọc bộ nhớ kernel hoặc thực thi mã nhị phân với đặc quyền kernel. Kernel được xem là “trái tim” của một hệ điều hành, có quyền kiểm soát mọi thứ trong hệ thống.
Các nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng cho Apple. Những thiết bị bị ảnh hưởng là Mac chạy hệ điều hành macOS Monterey, iPhone 6s trở đi, iPad Pro (tất cả phiên bản), iPad Air 2 trở đi, iPad 5 trở đi, iPad mini 4 trở đi và iPod touch 7. Apple đã phát hành bản vá trong các phiên bản Apple in iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 nhưng không cung cấp thêm thông tin về các vụ tấn công.
Do tính chất nghiêm trọng của lỗ hổng, người dùng iPhone, iPad và Mac nên cài đặt ngay bản cập nhật để tránh bị lợi dụng. Để làm điều này, truy cập Settings > General > Software Update.
Theo Bleeping Computer, Apple đã vá 5 lỗ hổng zero-day trong năm nay. Vào tháng 1, công ty vá 2 lỗ hổng cho phép hacker thực hiện mã nhị phân với đặc quyền kernel (CVE-2022-22587), theo dõi hoạt động duyệt web và danh tính người dùng theo thời gian thực (CVE-2022-22594). Tháng 2, Apple tiếp tục vá một lỗ hổng có thể dùng để tấn công iPhone, ipad, Mac, dẫn tới sập hệ điều hành và thực thi mã từ xa.
Năm 2021, “táo khuyết” cũng hứng chịu không ít vụ tấn công nhằm vào iPhone, iPad và Mac, trong đó có các lỗ hổng dùng để triển khai phần mềm gián điệp Pegasus của NSO trên iPhone của nhà báo, nhà hoạt động và chính trị gia.
Ngoài vá lỗ hổng zero-day, iOS 15.4.1 và iPadOS 15.4.1 còn sửa lỗi tụt pin trên iPhone và iPad gây ra sau khi cập nhật iOS 15.4.
Theo Du Lam (ICT News)
- Giấc mộng bán dẫn vươn tầm vũ trụ: Tham vọng xây dựng nhà máy chip trên Mặt Trăng của vị tỷ phú Nhật Bản (10:11)
- Học sinh thui chột tư duy, xói mòn kỹ năng nền tảng vì phụ thuộc AI (10:09)
- Hiểm họa từ căn bếp: Cặp vợ chồng cùng mắc ung thư gan vì thói quen dùng dầu ăn sai lầm (10:08)
- Giá vàng SJC giảm gần 18 triệu đồng từ đỉnh, thị trường ghi nhận diễn biến mới trong phiên giao dịch đầu tuần (10:01)
- Diễn biến mới vụ ca sĩ Thiện Nhân mất tích: Gia đình dọa báo công an, phía quản lý tung ảnh đáp trả đầy ẩn ý (32 phút trước)
- Bi kịch cô gái 22 tuổi nhận kết luận ung thư sau một năm bị coi là "bất ổn tâm lý" (33 phút trước)
- Cơn sốt giá vàng làm đảo lộn thị trường trang sức cưới: Người trẻ Mỹ xoay xở đủ cách để có nhẫn đính hôn (39 phút trước)
- Hành động của bố dượng khiến tôi bật khóc sau 10 năm gặp lại (41 phút trước)
- Chiến dịch giải cứu phi công F-15E tại Iran: Canh bạc quân sự khổng lồ và những toan tính ngầm (49 phút trước)
- Nam diễn viên gây tranh cãi vì hất văng điện thoại của fan bám đuôi (54 phút trước)