Cập nhật iOS, iPadOS và macOS ngay để vá lỗi Zero-Day đang bị tấn công

Cập nhật iOS, iPadOS và macOS ngay để vá lỗi Zero-Day đang bị tấn công

Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS và Safari để giải quyết một lỗ hổng WebKit mới mà họ cho rằng có thể đã bị khai thác tích cực, khiến nó trở thành bản vá lỗi zero-day thứ ba của công ty kể từ đầu năm.

Cập nhật iOS iPadOS và macOS ngay để vá lỗi Zero-Day đang bị tấn công

Được theo dõi là CVE-2022-22620, vấn đề liên quan đến lỗ hổng sử dụng sau khi sử dụng miễn phí trong thành phần WebKit hỗ trợ trình duyệt web Safari và có thể bị khai thác bởi một phần nội dung web được chế tạo đặc biệt để thực thi mã tùy ý.

Apple thừa nhận rằng lỗ hổng này đang bị tận dụng cho các cuộc tấn công. Nhà sản xuất iPhone đã ghi nhận một nhà nghiên cứu ẩn danh vì đã phát hiện và báo cáo lỗ hổng này, đồng thời cho biết thêm rằng nó đã khắc phục được vấn đề với việc quản lý bộ nhớ được cải thiện.

Các bản cập nhật có sẵn cho iPhone 6s trở lên, iPad Pro (tất cả các kiểu máy), iPad Air 2 trở lên, iPad thế hệ thứ 5 trở lên, iPad mini 4 trở lên và iPod touch (thế hệ thứ 7), thiết bị macOS chạy Big Sur và macOS Catalina và cũng là một bản cập nhật độc lập cho Safari.

Bản sửa lỗi mới nhất nâng tổng số bản vá lỗi zero-day do Apple phát hành cho năm 2022 lên ba, bao gồm CVE-2022-22587 và CVE-2022-22594, có thể đã được khai thác để chạy mã tùy ý và theo dõi hoạt động trực tuyến của người dùng trên web trình duyệt.

Hương – Theo TheHackerNews