-
Hiện trường ô tô tải va chạm tàu hoả tại Ngọc Hồi, Hà Nội: Thông tin thiệt hại ban đầu -
"Đế chế máu" CJNG và tương lai mịt mù của băng đảng bạo lực nhất Mexico sau cái chết của El Mencho -
Mua vàng cầu may ngày vía Thần Tài: Coi chừng sập bẫy "tiệm vàng ảo" trên mạng -
Đoàn Di Băng từng mua 100 cây vàng ngày vía Thần Tài nay biến mất bí ẩn: Cuộc sống hiện tại ra sao? -
Gia đình nhận thi thể hai mẹ con tại khu vực đập nước ở Bắc Ninh, hé lộ lý do tử vong ban đầu? -
Thực trạng bếp ăn, khu vệ sinh trường quốc tế ở Nghệ An: Cơ quan chức năng vào cuộc kiểm tra -
Bức tranh năm 2026: 12 con giáp rẽ hướng dòng tiền, ai chọn đúng kênh đầu tư sẽ giữ được lộc? -
Hủy toàn bộ chuyến bay đến Đà Lạt từ 4/3 -
Gắn điện thoại xem Google Maps khi lái xe có bị phạt, trường hợp nào bị xử lý theo luật giao thông -
Hiện trường trục vớt thi thể tài xế mất tích sau khi lao ô tô xuống sông, làm rõ nguyên nhân gây ra tai nạn?
Công nghệ
02/04/2022 23:00Apple vá khẩn cấp lỗ hổng nghiêm trọng trên iPhone, iPad, Mac
Lỗ hổng zero-day là những lỗ hổng mà nhà phát triển không biết và chưa được vá. Trong tư vấn bảo mật công bố ngày 31/3, Apple cho biết họ đã nhận được thông tin lỗ hổng “có thể đang được khai thác trong thực tế”.

Hai lỗ hổng CVE-2022-22674 và CVE-2022-22675 lần lượt nằm trong Intel Graphic Drivers và trình giải mã AppleAVD. Chúng cho phép ứng dụng đọc bộ nhớ kernel hoặc thực thi mã nhị phân với đặc quyền kernel. Kernel được xem là “trái tim” của một hệ điều hành, có quyền kiểm soát mọi thứ trong hệ thống.
Các nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng cho Apple. Những thiết bị bị ảnh hưởng là Mac chạy hệ điều hành macOS Monterey, iPhone 6s trở đi, iPad Pro (tất cả phiên bản), iPad Air 2 trở đi, iPad 5 trở đi, iPad mini 4 trở đi và iPod touch 7. Apple đã phát hành bản vá trong các phiên bản Apple in iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 nhưng không cung cấp thêm thông tin về các vụ tấn công.
Do tính chất nghiêm trọng của lỗ hổng, người dùng iPhone, iPad và Mac nên cài đặt ngay bản cập nhật để tránh bị lợi dụng. Để làm điều này, truy cập Settings > General > Software Update.
Theo Bleeping Computer, Apple đã vá 5 lỗ hổng zero-day trong năm nay. Vào tháng 1, công ty vá 2 lỗ hổng cho phép hacker thực hiện mã nhị phân với đặc quyền kernel (CVE-2022-22587), theo dõi hoạt động duyệt web và danh tính người dùng theo thời gian thực (CVE-2022-22594). Tháng 2, Apple tiếp tục vá một lỗ hổng có thể dùng để tấn công iPhone, ipad, Mac, dẫn tới sập hệ điều hành và thực thi mã từ xa.
Năm 2021, “táo khuyết” cũng hứng chịu không ít vụ tấn công nhằm vào iPhone, iPad và Mac, trong đó có các lỗ hổng dùng để triển khai phần mềm gián điệp Pegasus của NSO trên iPhone của nhà báo, nhà hoạt động và chính trị gia.
Ngoài vá lỗ hổng zero-day, iOS 15.4.1 và iPadOS 15.4.1 còn sửa lỗi tụt pin trên iPhone và iPad gây ra sau khi cập nhật iOS 15.4.
Theo Du Lam (ICT News)
- Báo động đỏ cho "cỗ máy săn bàn" Nguyễn Xuân Son: Đâu rồi bản năng sát thủ sau 11 tháng vắng bóng? (25/02/26 23:34)
- Thảm kịch trên cao tốc: Xe giường nằm lật nhào khiến ít nhất 28 người thương vong (25/02/26 22:22)
- Hiện trường ô tô tải va chạm tàu hoả tại Ngọc Hồi, Hà Nội: Thông tin thiệt hại ban đầu (25/02/26 22:01)
- "Đế chế máu" CJNG và tương lai mịt mù của băng đảng bạo lực nhất Mexico sau cái chết của El Mencho (25/02/26 21:42)
- Mua vàng cầu may ngày vía Thần Tài: Coi chừng sập bẫy "tiệm vàng ảo" trên mạng (25/02/26 21:30)
- Thông tin 2 cháu bé bị bắt cóc tại Quảng Ngãi lan truyền mạng xã hội, công an xác minh nguồn đăng tải (25/02/26 21:11)
- Hiện trường người đàn ông tử vong cạnh xe máy trên Quốc lộ 1, xác định rõ danh tính (25/02/26 20:57)
- Chia tay, nam thanh niên dùng clip riêng tư ép người yêu cũ vào nhà nghỉ, công an bắt giữ khi đi tuần tra (25/02/26 20:45)
- Đoàn Di Băng từng mua 100 cây vàng ngày vía Thần Tài nay biến mất bí ẩn: Cuộc sống hiện tại ra sao? (25/02/26 20:36)
- Con trai bầu Hiển, doanh nhân Đỗ Vinh Quang ứng cử đại biểu HĐND TP. Hà Nội (25/02/26 20:20)