-
Lý do chủ nha khoa Tuyết Chinh đánh người gây xôn xao mạng xã hội
-
Dạo xem giá bán iPhone 17 chính hãng tại Việt Nam, mua ở Apple Store hay đại lý nào rẻ hơn?
-
Vụ bắt khẩn cấp bác sĩ Nguyễn Thị Tuyết Chinh: Cô gái bị hành hung hiện ra sao?
-
Ông Nguyễn Chiến Thắng giữ chức Phó Bí thư Tỉnh ủy Quảng Trị
-
Lời hứa xé lòng của em học sinh lớp 6 bị xe rác tông tử vong trong trường
-
Bố qua đời sau một ngày nói hiến tạng cho mẹ, bé gái 11 tuổi nghẹn ngào
-
4 loại đồ gia dụng giá rẻ tưởng tiết kiệm, ai ngờ lại tự “đào hố” cho chính mình
-
Trên đỉnh Fansipan có một “báu vật” chỉ Việt Nam có, được cả thế giới bảo vệ
-
Buông bỏ để sống an nhiên ở tuổi trung niên
-
Hà Nội "chốt" khởi công loạt công trình: Có 2 cầu vượt sông Hồng, 1 tuyến metro
Công nghệ
02/04/2022 16:00Apple vá khẩn cấp lỗ hổng nghiêm trọng trên iPhone, iPad, Mac
Lỗ hổng zero-day là những lỗ hổng mà nhà phát triển không biết và chưa được vá. Trong tư vấn bảo mật công bố ngày 31/3, Apple cho biết họ đã nhận được thông tin lỗ hổng “có thể đang được khai thác trong thực tế”.
Hai lỗ hổng CVE-2022-22674 và CVE-2022-22675 lần lượt nằm trong Intel Graphic Drivers và trình giải mã AppleAVD. Chúng cho phép ứng dụng đọc bộ nhớ kernel hoặc thực thi mã nhị phân với đặc quyền kernel. Kernel được xem là “trái tim” của một hệ điều hành, có quyền kiểm soát mọi thứ trong hệ thống.
Các nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng cho Apple. Những thiết bị bị ảnh hưởng là Mac chạy hệ điều hành macOS Monterey, iPhone 6s trở đi, iPad Pro (tất cả phiên bản), iPad Air 2 trở đi, iPad 5 trở đi, iPad mini 4 trở đi và iPod touch 7. Apple đã phát hành bản vá trong các phiên bản Apple in iOS 15.4.1, iPadOS 15.4.1 và macOS Monterey 12.3.1 nhưng không cung cấp thêm thông tin về các vụ tấn công.
Do tính chất nghiêm trọng của lỗ hổng, người dùng iPhone, iPad và Mac nên cài đặt ngay bản cập nhật để tránh bị lợi dụng. Để làm điều này, truy cập Settings > General > Software Update.
Theo Bleeping Computer, Apple đã vá 5 lỗ hổng zero-day trong năm nay. Vào tháng 1, công ty vá 2 lỗ hổng cho phép hacker thực hiện mã nhị phân với đặc quyền kernel (CVE-2022-22587), theo dõi hoạt động duyệt web và danh tính người dùng theo thời gian thực (CVE-2022-22594). Tháng 2, Apple tiếp tục vá một lỗ hổng có thể dùng để tấn công iPhone, ipad, Mac, dẫn tới sập hệ điều hành và thực thi mã từ xa.
Năm 2021, “táo khuyết” cũng hứng chịu không ít vụ tấn công nhằm vào iPhone, iPad và Mac, trong đó có các lỗ hổng dùng để triển khai phần mềm gián điệp Pegasus của NSO trên iPhone của nhà báo, nhà hoạt động và chính trị gia.
Ngoài vá lỗ hổng zero-day, iOS 15.4.1 và iPadOS 15.4.1 còn sửa lỗi tụt pin trên iPhone và iPad gây ra sau khi cập nhật iOS 15.4.
Theo Du Lam (ICT News)








- Ngoài 50 tuổi, muốn con cái hiếu thảo, chớ dại phạm 4 lỗi này: Hậu quả có thể khiến bạn cô đơn tuổi già (1 giờ trước)
- Nước đi sai lầm của Bayern với Yamal (1 giờ trước)
- Tòa Hiến pháp bác kiến nghị hủy phán quyết về bà Paetongtarn (1 giờ trước)
- Lý do chủ nha khoa Tuyết Chinh đánh người gây xôn xao mạng xã hội (1 giờ trước)
- Nepal hỗn loạn: Quân đội ra tay, lộ diện ứng viên thủ tướng lâm thời (1 giờ trước)
- Vụ bắt khẩn cấp bác sĩ Nguyễn Thị Tuyết Chinh: Cô gái bị hành hung hiện ra sao? (1 giờ trước)
- Dạo xem giá bán iPhone 17 chính hãng tại Việt Nam, mua ở Apple Store hay đại lý nào rẻ hơn? (1 giờ trước)
- Kia nhá hàng Sorento và Morning mới (2 giờ trước)
- Ông Nguyễn Chiến Thắng giữ chức Phó Bí thư Tỉnh ủy Quảng Trị (2 giờ trước)
- Cú ngã ngựa của YouTuber "chủ tịch giả nghèo và cái kết" (2 giờ trước)




