Cảnh báo bảo mật: Apple vá hai lỗ hổng zero-day đang bị khai thác nhắm vào người dùng iOS
Cảnh báo bảo mật: Apple vá hai lỗ hổng zero-day đang bị khai thác nhắm vào người dùng iOS
Ngày 17/4/2025, Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS Sequoia, tvOS và visionOS nhằm khắc phục hai lỗ hổng nghiêm trọng đang bị khai thác tích cực trong thực tế.
Chi tiết về 2 lỗ hổng bảo mật:
-
CVE-2025-31200 (CVSS 7.5): Lỗ hổng tràn bộ nhớ trong framework Core Audio, cho phép kẻ tấn công thực thi mã tùy ý khi xử lý tệp âm thanh được thiết kế đặc biệt.
-
CVE-2025-31201 (CVSS 6.8): Lỗ hổng trong thành phần RPAC, cho phép kẻ tấn công có quyền đọc/ghi tùy ý vượt qua cơ chế xác thực con trỏ (Pointer Authentication).
Apple cho biết cả hai lỗ hổng đã bị khai thác trong các cuộc tấn công tinh vi nhắm vào một số cá nhân cụ thể sử dụng thiết bị iOS. Lỗ hổng CVE-2025-31200 được phát hiện bởi nhóm Google Threat Analysis Group (TAG) phối hợp cùng Apple.
Thiết bị và hệ điều hành bị ảnh hưởng
-
iOS 18.4.1 và iPadOS 18.4.1: iPhone XS trở lên, iPad Pro 13-inch, iPad Pro 12.9-inch (thế hệ thứ 3 trở lên), iPad Pro 11-inch (thế hệ thứ 1 trở lên), iPad Air (thế hệ thứ 3 trở lên), iPad (thế hệ thứ 7 trở lên), iPad mini (thế hệ thứ 5 trở lên).
-
macOS Sequoia 15.4.1: Các máy Mac chạy macOS Sequoia.
-
tvOS 18.4.1: Apple TV HD và Apple TV 4K (tất cả các mẫu).
-
visionOS 2.4.1: Apple Vision Pro.
Các lỗ hổng zero-day đang bị khai thác tích cực là mối đe dọa nghiêm trọng đối với người dùng cá nhân và tổ chức. Kaspersky khuyến nghị người dùng Apple thực hiện các bước sau để đảm bảo an toàn:
-
Cập nhật ngay lập tức: Cài đặt các bản cập nhật bảo mật mới nhất cho thiết bị của bạn.
-
Bật cập nhật tự động: Đảm bảo tính năng cập nhật tự động được kích hoạt để nhận các bản vá bảo mật kịp thời.
-
Cảnh giác với nội dung đáng ngờ: Tránh mở hoặc tải xuống các tệp âm thanh từ nguồn không đáng tin cậy.
-
Sử dụng giải pháp bảo mật toàn diện: Cài đặt phần mềm bảo mật đáng tin cậy để bảo vệ thiết bị khỏi các mối đe dọa mạng.
Việc khai thác các lỗ hổng này cho thấy các cuộc tấn công ngày càng tinh vi và nhắm mục tiêu cụ thể. Người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo mật cần thiết để bảo vệ dữ liệu cá nhân và thiết bị của mình.
Hương - Theo TheHackerNews
Tin liên quan:
Nhân dịp kỷ niệm 50 năm ngày Giải Phóng Miền Nam Thống Nhất Đất Nước 30/4, NTS xin thông báo đến Quý khách hàng và đối tác, chúng tôi sẽ nghỉ lễ Giải...
Chi tiếtTrong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến, một hình thức tấn công “thầm lặng” nhưng cực kỳ...
Chi tiếtSau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế bởi bộ giải pháp Kaspersky Next hiện đại và mạnh...
Chi tiết