Thị trường hàng hóa
Người dùng iPhone, bao gồm cả iPhone 15, 15 Plus, 15 Pro và 15 Pro Max, cần cập nhật phiên bản iOS 17.0.1 ngay lập tức. Apple cho biết iOS 17.0.1 xử lý ba lỗ hổng có thể đã bị khai thác thực tế. Ngoài ra, công ty cũng phát hành iOS 16.7 (build 20H19) cho những người chưa nâng cấp lên iOS 17 hoặc những máy không thể cập nhật.
Hai lỗi được phát hiện trong công cụ trình duyệt WebKit (CVE-2023-41993) và framework an ninh (CVE-2023-41991), cho phép kẻ tấn công bỏ qua xác thực chữ ký bằng ứng dụng độc hại hoặc thực thi mã tùy ý thông qua các trang web độc hại.
Lỗ hổng thứ ba tồn tại trong Kernel Framework, cung cấp API và hỗ trợ cho các phần mở rộng kernel và trình điều khiển thiết bị thường trú trong kernel. Những kẻ tấn công cục bộ có thể khai thác lỗ hổng này (CVE-2023-41992) để leo thang đặc quyền.
Các thiết bị bị ảnh hưởng bởi lỗ hổng này bao gồm: iPhone XS trở lại đây, iPad Pro 12.9 inch gen 2 trở lại đây, iPad Pro 10.5 inch, iPad Pro 11 inch trở lại đây, iPad Air 3 trở lại đây, iPad 6 trở lại đây và iPad mini 5 trở lại đây.
Chuyên gia bảo mật cảnh báo người dùng Apple nên cập nhật iOS, iPadOS và watchOS sớm nhất có thể. Dù không cung cấp nhiều thông tin, “táo khuyết” cho biết người khám phá ra các lỗ hổng là The Citizen Lab thuộc Đại học Toronto và bộ phận phân tích nguy cơ của Google.
Trước đó vào ngày 19/9, Apple đã phát hành iOS 17 ra công chúng với hàng trăm tính năng đổi mới. Được giới thiệu lần đầu vào sự kiện WWDC23, iOS 17 mang đến nhiều cải tiến mới liên quan đến giao diện gọi điện, NameDrop và StandBy.
Để cài đặt iOS 17.0.1, người dùng iPhone vào Cài đặt > Cài đặt chung > Cập nhật phần mềm rồi làm theo hướng dẫn để tải về.
Tag
BÀI VIẾT LIÊN QUAN
Đọc thêm