Hôm thứ ba vừa qua, Apple đã phát hành các bản cập nhật bảo mật được khuyến nghị cho tất cả người dùng sau khi khắc phục hai lỗi bảo mật bị khai thác trong các cuộc tấn công mạng nhắm vào người dùng Mac.
Trong một thông báo bảo mật trên trang web của mình, Apple cho biết họ đã nhận thức được hai lỗ hổng “có thể đã bị khai thác tích cực trên các hệ thống Mac dựa trên Intel.” Các lỗi này được coi là lỗ hổng “zero-day” vì chúng chưa được Apple biết đến vào thời điểm chúng bị khai thác.
Để khắc phục các lỗi này, Apple đã phát hành bản cập nhật phần mềm cho macOS, cũng như các bản sửa lỗi cho iPhone và iPad, bao gồm cả người dùng đang chạy phần mềm iOS 17 cũ hơn.
Hiện vẫn chưa rõ ai đứng sau các cuộc tấn công nhắm vào người dùng Mac, hoặc có bao nhiêu người dùng Mac đã bị nhắm mục tiêu – hoặc liệu có ai bị xâm nhập thành công hay không. Các lỗ hổng đã được báo cáo bởi các nhà nghiên cứu bảo mật tại Nhóm Phân tích Mối đe dọa của Google, chuyên điều tra hoạt động tấn công mạng và hack do chính phủ hậu thuẫn, cho thấy một tác nhân chính phủ có thể có liên quan đến các cuộc tấn công. Các cuộc tấn công mạng do chính phủ hậu thuẫn đôi khi liên quan đến việc sử dụng phần mềm gián điệp điện thoại thương mại.
Về bản thân các lỗi, Apple cho biết các lỗ hổng liên quan đến WebKit và JavaScriptCore, các công cụ web cung cấp năng lượng cho trình duyệt Safari và để chạy nội dung web. WebKit là mục tiêu thường xuyên của tin tặc độc hại, những kẻ nhắm mục tiêu vào công cụ này để tìm kiếm lỗ hổng như một cách để đột nhập vào phần mềm rộng hơn của thiết bị và khai thác dữ liệu cá nhân của người dùng.
Thông báo bảo mật cho biết các lỗi có thể bị khai thác bằng cách lừa các thiết bị Apple dễ bị tấn công xử lý nội dung web được tạo ra độc hại, chẳng hạn như trang web hoặc email, để kích hoạt thực thi mã tùy ý, cho phép cài đặt phần mềm độc hại trên thiết bị của mục tiêu.
Người dùng nên cập nhật iPhone, iPad và Mac của họ càng sớm càng tốt.
Bài viết liên quan
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Triều Tiên tấn công “thầm lặng”: Lỗ hổng phần mềm mã nguồn mở “đe dọa” ví tiền điện tử
Triều Tiên tấn công “thầm lặng”: Lỗ hổng phần mềm mã nguồn mở “đe dọa” ví tiền điện tử
Lỗ hổng nào trên router Netgear đang bị khai thác?
Lỗ hổng nào trên router Netgear đang bị khai thác?
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”
“Thảm họa” an ninh mạng: PowerSchool thất thủ, dữ liệu tràn lan
“Thảm họa” an ninh mạng: PowerSchool thất thủ, dữ liệu tràn lan
Lỗ hổng bảo mật iOS 17: Tin nhắn rác dễ dàng xâm nhập iPhone
Lỗ hổng bảo mật iOS 17: Tin nhắn rác dễ dàng xâm nhập iPhone
Tails 6.11: Bản cập nhật quan trọng cho hệ điều hành ẩn danh
Tails 6.11: Bản cập nhật quan trọng cho hệ điều hành ẩn danh
iFan “ngã ngửa”: iPhone dễ bị hack hơn Android?
iFan “ngã ngửa”: iPhone dễ bị hack hơn Android?

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)