-
iPhone 17 giảm sâu cả triệu đồng đón Tết Nguyên đán 2026, trang bị mạnh không kém nhiều iPhone 17 Pro Max -
Yamaha chính thức ra mắt "vua xe ga" 155cc mới giá 75 triệu đồng: Đẹp át vía cả Honda SH và SH Mode -
Giải mã tranh mã đáo thành công: Vì sao phải là 8 con ngựa -
"Phương Oanh và mẹ" bất ngờ chiếm sóng MXH: Thực hư drama khiến cộng đồng mạng dậy sóng? -
Uống trà gừng mỗi ngày suốt 1 năm, người đàn ông 48 tuổi đi khám khiến bác sĩ "sững sờ" -
Hàng xóm vụ cháy 3 mẹ con tử vong kể lại quá trình dập lửa ám ảnh, xót xa nói về gia cảnh nạn nhân -
Làm rõ vụ xe tải mất lái tông vào thành cầu ở Ninh Bình khiến thầy dạy lái tử vong thương tâm -
Bé gái 7 tuổi đột ngột ngất xỉu ở trường, nguy kịch vì viêm cơ tim tối cấp -
Dọn tủ lạnh đón Tết: Loại thịt này nên bỏ ngay, tiếc rẻ có thể rước họa nguy hiểm -
3 mẹ con tử vong trong vụ cháy nhà ở TPHCM: Người chồng chết lặng nhận tin dữ khi đang đi công tác
Công nghệ
02/04/2022 23:00Apple vá khẩn cấp lỗ hổng nghiêm trọng trên iPhone, iPad, Mac
Lỗ hổng zero-day là những lỗ hổng mà nhà phát triển không biết và chưa được vá. Trong tư vấn bảo mật công bố ngày 31/3, Apple cho biết họ đã nhận được thông tin lỗ hổng “có thể đang được khai thác trong thực tế”.

Hai lỗ hổng CVE-2022-22674 và CVE-2022-22675 lần lượt nằm trong Intel Graphic Drivers và trình giải mã AppleAVD. Chúng cho phép ứng dụng đọc bộ nhớ kernel hoặc thực thi mã nhị phân với đặc quyền kernel. Kernel được xem là “trái tim” của một hệ điều hành, có quyền kiểm soát mọi thứ trong hệ thống.
Các nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng cho Apple. Những thiết bị bị ảnh hưởng là Mac chạy hệ điều hành macOS Monterey, iPhone 6s trở đi, iPad Pro (tất cả phiên bản), iPad Air 2 trở đi, iPad 5 trở đi, iPad mini 4 trở đi và iPod touch 7. Apple đã phát hành bản vá trong các phiên bản Apple in iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 nhưng không cung cấp thêm thông tin về các vụ tấn công.
Do tính chất nghiêm trọng của lỗ hổng, người dùng iPhone, iPad và Mac nên cài đặt ngay bản cập nhật để tránh bị lợi dụng. Để làm điều này, truy cập Settings > General > Software Update.
Theo Bleeping Computer, Apple đã vá 5 lỗ hổng zero-day trong năm nay. Vào tháng 1, công ty vá 2 lỗ hổng cho phép hacker thực hiện mã nhị phân với đặc quyền kernel (CVE-2022-22587), theo dõi hoạt động duyệt web và danh tính người dùng theo thời gian thực (CVE-2022-22594). Tháng 2, Apple tiếp tục vá một lỗ hổng có thể dùng để tấn công iPhone, ipad, Mac, dẫn tới sập hệ điều hành và thực thi mã từ xa.
Năm 2021, “táo khuyết” cũng hứng chịu không ít vụ tấn công nhằm vào iPhone, iPad và Mac, trong đó có các lỗ hổng dùng để triển khai phần mềm gián điệp Pegasus của NSO trên iPhone của nhà báo, nhà hoạt động và chính trị gia.
Ngoài vá lỗ hổng zero-day, iOS 15.4.1 và iPadOS 15.4.1 còn sửa lỗi tụt pin trên iPhone và iPad gây ra sau khi cập nhật iOS 15.4.
Theo Du Lam (ICT News)
- Sương mù và bụi mịn bao trùm, Hà Nội ô nhiễm không khí đứng thứ 2 toàn cầu (14:24)
- Chính thức: Tạm dừng Nghị định 46 để giải tỏa ách tắc hàng hóa tại cửa khẩu (14:19)
- iPhone 17 giảm sâu cả triệu đồng đón Tết Nguyên đán 2026, trang bị mạnh không kém nhiều iPhone 17 Pro Max (14:16)
- Clip: Đàn bò rơi khỏi xe tải trong đêm, gây tai nạn liên hoàn trên cao tốc Vĩnh Hảo – Phan Thiết (14:12)
- Trương Mỹ Lan tiếp tục bồi hoàn, trái chủ Vạn Thịnh Phát nhận thêm 248 tỷ đồng (14:07)
- Yamaha chính thức ra mắt "vua xe ga" 155cc mới giá 75 triệu đồng: Đẹp át vía cả Honda SH và SH Mode (14:05)
- Giải mã tranh mã đáo thành công: Vì sao phải là 8 con ngựa (32 phút trước)
- Bác sĩ nói gì về chấn thương mới nhất của Đoàn Văn Hậu (33 phút trước)
- Trung Quốc bãi nhiệm ba "ông trùm" công nghiệp quốc phòng: Tín hiệu mạnh mẽ từ chiến dịch chống tham nhũng (33 phút trước)
- Giáo sư Ngô Bảo Châu rời Mỹ sau 15 năm, gia nhập Đại học Hong Kong (38 phút trước)