-
Cho em chồng vay 800 triệu không giấy tờ, 8 năm sau đòi lại thành "người tính toán": Câu chuyện khiến nhiều người trăn trở -
Cổ phiếu Hóa chất Đức Giang bị bán tháo sau tin Chủ tịch bị bắt -
Bí ẩn về "ký ức tiền kiếp": Hành trình đi tìm lời giải từ lời kể của một đứa trẻ 2 tuổi -
Hé lộ thân thế Chủ tịch Hóa chất Đức Giang: Top giàu nhất sàn chứng khoán, với khối tài sản nghìn tỷ -
Mở khóa tín dụng "khủng": Dự án lớn Hà Nội sắp được bơm vốn vượt trần -
Ông lão cụt tay kẹp rắn hổ mang sau khi bị cắn ở Đà Nẵng, bệnh viện thông báo tình trạng sức khỏe và chi phí điều trị -
Đã tìm được chủ nhân chiếc SH biển VIP để quên 3 ngày khi đi lễ hội ở Lạng Sơn, bất ngờ danh tính -
Lãi suất mua nhà thả nổi chạm 16%, dòng tiền bất động sản đang chảy về đâu? -
Hai mẹ con cô giáo tử vong trên cao tốc Cam Lâm - Vĩnh Hảo: Đau xót mâm cơm bà ngoại đợi con cháu mãi dang dở -
Suýt mất gia đình vì "miệng đời", bà nội nhận bài học đắt giá sau tờ kết quả ADN
Công nghệ
02/04/2022 23:00Apple vá khẩn cấp lỗ hổng nghiêm trọng trên iPhone, iPad, Mac
Lỗ hổng zero-day là những lỗ hổng mà nhà phát triển không biết và chưa được vá. Trong tư vấn bảo mật công bố ngày 31/3, Apple cho biết họ đã nhận được thông tin lỗ hổng “có thể đang được khai thác trong thực tế”.

Hai lỗ hổng CVE-2022-22674 và CVE-2022-22675 lần lượt nằm trong Intel Graphic Drivers và trình giải mã AppleAVD. Chúng cho phép ứng dụng đọc bộ nhớ kernel hoặc thực thi mã nhị phân với đặc quyền kernel. Kernel được xem là “trái tim” của một hệ điều hành, có quyền kiểm soát mọi thứ trong hệ thống.
Các nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng cho Apple. Những thiết bị bị ảnh hưởng là Mac chạy hệ điều hành macOS Monterey, iPhone 6s trở đi, iPad Pro (tất cả phiên bản), iPad Air 2 trở đi, iPad 5 trở đi, iPad mini 4 trở đi và iPod touch 7. Apple đã phát hành bản vá trong các phiên bản Apple in iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 nhưng không cung cấp thêm thông tin về các vụ tấn công.
Do tính chất nghiêm trọng của lỗ hổng, người dùng iPhone, iPad và Mac nên cài đặt ngay bản cập nhật để tránh bị lợi dụng. Để làm điều này, truy cập Settings > General > Software Update.
Theo Bleeping Computer, Apple đã vá 5 lỗ hổng zero-day trong năm nay. Vào tháng 1, công ty vá 2 lỗ hổng cho phép hacker thực hiện mã nhị phân với đặc quyền kernel (CVE-2022-22587), theo dõi hoạt động duyệt web và danh tính người dùng theo thời gian thực (CVE-2022-22594). Tháng 2, Apple tiếp tục vá một lỗ hổng có thể dùng để tấn công iPhone, ipad, Mac, dẫn tới sập hệ điều hành và thực thi mã từ xa.
Năm 2021, “táo khuyết” cũng hứng chịu không ít vụ tấn công nhằm vào iPhone, iPad và Mac, trong đó có các lỗ hổng dùng để triển khai phần mềm gián điệp Pegasus của NSO trên iPhone của nhà báo, nhà hoạt động và chính trị gia.
Ngoài vá lỗ hổng zero-day, iOS 15.4.1 và iPadOS 15.4.1 còn sửa lỗi tụt pin trên iPhone và iPad gây ra sau khi cập nhật iOS 15.4.
Theo Du Lam (ICT News)
- Hàng chục người sập bẫy lừa điều trị tóc, mất hơn 2 tỷ đồng tại cơ sở không phép ở TP.HCM (17/03/26 23:19)
- Công an TP.HCM bổ nhiệm thủ trưởng hai cơ quan điều tra (17/03/26 23:05)
- Vụ xe tải gây tai nạn liên hoàn làm chết người: Tài xế dương tính với ma túy (17/03/26 22:57)
- Hóa chất Đức Giang và “mảng ngầm” bất động sản nghìn tỷ ít người biết (17/03/26 22:38)
- Vụ ông lão cụt tay bị rắn cắn: Số tiền ủng hộ quá lớn, gia đình xin dừng nhận hỗ trợ (17/03/26 22:14)
- Tàu chiến Mỹ chở hàng nghìn lính thủy quân lục chiến tiến về Trung Đông (17/03/26 22:10)
- Drone xâm nhập khu vực sân bay: Vietnam Airlines thiệt hại hàng tỉ đồng, hàng nghìn hành khách bị ảnh hưởng (17/03/26 21:56)
- Lời kể từ nhân chứng vụ 3 người tử vong trên tàu hàng (17/03/26 21:29)
- “Quỷ nhập tràng 2” gây tranh cãi nhưng vẫn thắng lớn ngoài phòng vé, lý do là gì? (17/03/26 21:18)
- Tranh cãi án phạt của Malaysia: AFC vẫn chưa đủ mạnh tay? (17/03/26 21:08)