Apple vá lỗ hổng nghiêm trọng, người dùng iPhone, iPad, Mac cần cập nhật ngay
Apple vừa phát hành loạt bản vá bảo mật iPhone , iPad, Mac nhằm ngăn chặn một lỗ hổng zero-day nghiêm trọng đã bị tin tặc khai thác để tấn công người dùng Chrome.
Apple vừa phát hành bản cập nhật bảo mật để vá lỗ hổng CVE-2025-655 trong WebKit – nền tảng trình duyệt cốt lõi của Safari – sau khi lỗi này bị khai thác trong các cuộc tấn công zero-day nhằm vào người dùng Google Chrome.
Apple đã vá 6 lỗ hổng từ đầu năm đến nay. Ảnh: Bleeping Computer
Với lỗi này, tin tặc có thể thực thi mã độc từ xa trong quá trình xử lý đồ họa của trình duyệt, qua đó vượt qua cơ chế sandbox – lớp bảo vệ cách ly giữa trình duyệt và hệ điều hành – để chiếm quyền kiểm soát hệ thống.
Video đang HOT
Lỗ hổng được Vlad Stolyarov và Clément Lecigne, chuyên gia từ nhóm phân tích mối đe dọa của Google (TAG), phát hiện vào tháng 6 và được đánh giá là đang bị khai thác tích cực.
TAG thường xuyên phát hiện các cuộc tấn công do các nhóm tin tặc có tổ chức thực hiện, nhắm vào các nhà báo, chính trị gia và nhà hoạt động nhân quyền.
Apple đã tung ra bản vá cho hầu hết các thiết bị chính, bao gồm: iOS 18.6 / iPadOS 18.6, cho iPhone XS , iPad Pro 13 inch trở lại đây, macOS Sequoia 15.6, cho tất cả máy Mac đang chạy Sequoia; tvOS 18.6, visionOS 2.6, watchOS 11.6; iPadOS 17.7.9 cho iPad thế hệ 2, iPad Pro 10.5 inch và iPad thế hệ 6.
Trong mô tả lỗi, Apple cảnh báo: “Việc xử lý nội dung web được tạo một cách độc hại có thể dẫn đến Safari bị sập bất ngờ”.
Đáng chú ý, ngày 22/7, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung CVE-2025-6558 vào danh sách các lỗ hổng đang bị khai thác tích cực, yêu cầu các cơ quan liên bang Mỹ phải cập nhật bản vá trước ngày 12/8 theo quy định BOD 22-01.
CISA khuyến nghị: “Tất cả các quản trị viên mạng nên ưu tiên cập nhật bản vá này ngay lập tức vì đây là kiểu lỗ hổng thường xuyên bị khai thác và gây nguy cơ lớn”.
Từ đầu năm 2025, Apple đã vá tổng cộng 6 lỗ hổng zero-day, gồm 1 lỗi trong tháng 1 (CVE-2025-24085), 1 lỗi trong tháng 2 (CVE-2025-24200), 1 lỗi trong tháng 3 (CVE-2025-24201), 2 lỗi trong tháng 4 (CVE-2025-31200 và 31201), 1 lỗi trong tháng 7 (CVE-2025-6558).
Đây là lời cảnh tỉnh cho người dùng Apple về tầm quan trọng của việc cập nhật phần mềm thường xuyên, đặc biệt trong bối cảnh tin tặc ngày càng tinh vi và nhắm vào các nền tảng phổ biến như iOS và Chrome.
iOS 13.5.1 phát hành, khắc phục lỗ hổng jailbreak
Apple đã vá một lỗ hổng bảo mật cho phép tin tặc xây dựng công cụ bẻ khóa (jailbreak) để truy cập sâu vào phần mềm iPhone.
iOS 13.5.1 khiến công cụ jailbreak của Un0ver trở nên vô dụng
Theo TechCrunch , Apple thừa nhận họ đã sửa lỗ hổng zero-day giúp nhóm Un0ver cung cấp công cụ bẻ khóa vào tuần trước, bao gồm cả iOS 13.5. Mặc dù các chi tiết về lỗ hổng này vẫn chưa được công khai, Apple thường khá nhanh trong việc tìm ra lỗ hổng và khắc phục sự cố nhằm tránh cho tin tặc lợi dụng.
Đại diện nhóm Un0ver cũng thừa nhận trên trang Twitter của mình rằng bản cập nhật iOS 13.5.1 sẽ đóng lỗ hổng mà họ khai thác khiến việc jailbreak thiết bị trở nên vô dụng. Như đã biết, jailbreak là hình thức phổ biến để người dùng thoát khỏi sự hạn chế của Apple trong việc ngăn họ truy cập sâu vào hệ điều hành của iPhone.
Apple đã làm điều này để cải thiện bảo mật thiết bị và giảm khả năng cho phép tin tặc có thể tấn công bằng phần mềm. Tuy nhiên, những nhà phát triển phần mềm jailbreak nói rằng việc vượt qua các hạn chế sẽ cho phép họ tùy biến iPhone nhiều hơn giống như cách mà người dùng Android đã quen thuộc.
Các chuyên gia bảo mật thường khuyên người dùng không nên jailbreak thiết bị vì có thể khiến chủ sở hữu thiết bị chịu nhiều cuộc tấn công hơn, đồng thời khuyên người dùng cài đặt thiết bị và phần mềm của họ ngay khi có bản cập nhật.
Apple cho biết iOS 13.5.1 cũng đi kèm với nhãn Memoji mới và các sửa lỗi cùng cải tiến khác.
Để cài đặt iOS 13.5.1 trên iPhone, iPad hoặc iPod Touch, người dùng hãy vào Settings> General> Software Update, sau đó nhấp vào Download and Install ở cuối trang. Người dùng cũng có thể cài đặt bản cập nhật thông qua iTunes bằng cách kết nối thiết bị iOS với máy tính. Bản cập nhật này có dung lượng khoảng 77 MB.
Bốn phiên bản iPhone 17 bị rò rỉ thiết kế với tính năng đầy hứa hẹn Tính đến thời điểm hiện tại, iPhone 17 được kỳ vọng sẽ mang đến một trong những cuộc lột xác thiết kế lớn nhất kể từ khi iPhone X ra mắt vào năm 2017... Dòng iPhone 17 được kỳ vọng sẽ mang đến một trong những cuộc lột xác lớn nhất kể từ năm 2017. Chỉ còn vài tháng nữa là Apple sẽ...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Laptop phù hợp cho học sinh, sinh viên trong năm học mới

iPhone gập có thể ra mắt vào năm 2026, trở thành mẫu máy đắt nhất lịch sử Apple

Epson ra mắt dòng máy in hóa đơn bán hàng TM-T82IV

Razer ra mắt BlackShark V3 Pro: Tai nghe chuẩn cho thi đấu esports

Điện thoại Android giá rẻ ngày càng đáng mua

Khả năng zoom của iPhone 17 Pro sẽ được nâng cấp cỡ này

Màu chưa từng có trên iPhone

Galaxy Z & Watch 2025 chính thức mở bán - Mở lối công nghệ, nhận ưu đãi cực đỉnh tại Thế Giới Di Động!

iPhone 17 Air vs iPhone 17 Pro Max: Phong cách đối đầu sức mạnh

Điều tuyệt vời của Galaxy Z Flip 7 nhưng ít người biết

iPhone gập sẽ nhỏ hơn Galaxy Z Fold7 nhưng sở hữu 'vũ khí bí mật'

iPhone 16 Pro Max giảm giá đến 800.000 đồng tại Việt Nam
Có thể bạn quan tâm

Galaxy S25 FE lộ toàn bộ cấu hình

Microsoft tuyên bố khai tử phiên bản Windows 11 'xấu số'
Thế giới số
08:37:38 03/08/2025
Vụ án sát hại cả nhà người yêu (kỳ 1): Ba thi thể trong căn nhà khóa trái
Pháp luật
08:34:41 03/08/2025
Lao động Việt bàng hoàng chạy lên núi khi cảnh báo sóng thần ở Nhật
Tin nổi bật
08:33:01 03/08/2025
Chiếc SUV cỡ nhỏ này của Daihatsu hiếm ngang siêu xe Bugatti
Ôtô
08:17:38 03/08/2025
Israel cảnh báo chiến đấu không ngừng nghỉ với Hamas
Thế giới
08:11:54 03/08/2025
Lấy người không yêu vì trót "tình một đêm", tôi nhận cái kết không ngờ tới
Góc tâm tình
07:57:17 03/08/2025
Phương Ly giật dây cho Châu Bùi "trả đũa", chi 400 triệu để viral quốc tế quá xứng đáng!
Tv show
07:50:41 03/08/2025
Huỳnh Hiểu Minh bị Angelababy cấm cửa, không cho gặp con, bạn gái cũng đá xéo
Sao châu á
07:45:32 03/08/2025
Ngắm "chị đẹp" cảnh vệ ngầu nhất đội hình Công an trình diễn chống khủng bố tại Hồ Gươm
Netizen
07:33:19 03/08/2025