Bạn nên cập nhật lên iOS 14.8 ngay lập tức để không dính lỗ hổng bảo mật nghiêm trọng

Apple vừa đưa ra bản update bảo mật trong iOS 14.8, macOS 11.6 và watchOS 7.6.2. Bản cập nhật này sửa một lỗ hổng nghiêm trọng cho phép cái spyware vào thiết bị của bạn theo cách “zero click”, tức là bạn không cần làm gì, không cần nhấn nút gì mà vẫn dính. Lỗ hổng này được sử dụng bởi một phần mềm tên là Pegasus do một nhóm ở Israel phát triển, nó có thể dùng để trộm dữ liệu, password, thậm chí kích hoạt microphone và camera từ xa. Nhiều chính phủ trên thế giới đang dùng Pegasus, trong đó có cả Đức. Thế nên bạn cần update lên các bản phần mềm mới trên ngay lập tức, càng sớm càng tốt.
Lỗ hổng này được phát hiện bởi công ty Citizen Lab, các nhà nghiên cứu bảo mật nhận thấy rằng có một lỗi trong hệ thống CoreGraphics của các hệ điều hành của Apple. Lỗ hổng sẽ được kích hoạt khi người dùng nhận một tin nhắn đính kèm file chứa mã độc. Citizen Lab phân tích lại dữ liệu từ máy của một người hoạt động xã hội từng bị tấn công và nhận thấy file này gửi qua tin nhắn nhìn có vẻ như là ảnh GIF, nhưng thực chất nó là file PDF và PSD.
Khi thấy nghi ngờ rằng file rằng có thể liên quan đến Pegasus, Citizen Lab đã gửi file cho Apple vào ngày 7/9. Apple nhanh chóng phát hành một bản update vào rạng sáng ngày 14/9 giờ Việt Nam và gửi lời cảm ơn đến Citizen Lab vì đã phát hiện ra một cách khai thác lỗ hổng rất “hiểm”, và cũng rất khó để có thể lấy được mẫu mã độc nhằm phân tích và sửa lỗi. Apple cũng nói rằng vấn đề xảy ra khi hệ thống xử lý một file PDF được điều chỉnh đặc biệt để nhúng mã độc.
Trước đây tính năng render file PDF của CoreGraphics cũng từng gặp sự cố bảo mật. Ví dụ trong iOS 14.7 Apple có đính kèm bản vá cho một lỗ hổng trong hệ thống này vì nó có thể bị khai thác để chạy các đoạn mã độc. Apple từng nói với trang TechCrunch rằng họ sẽ cải thiện đáng kể CoreGraphics trong iOS 15.
Các bản cập nhật mới dành cho iOS, watchOS, macOS cũng sửa lỗi bảo mật liên quan tới WebKit (nền tảng bên dưới của trình duyệt Safari). Apple nói lỗi này có thể đã bị tích cực khai thác được một thời gian. Lỗ hổng của WebKit được phát hiện bởi một nhà nghiên cứu bảo mật ẩn danh.
Việc này thêm một lần nữa nhắc nhở người dùng rằng việc cập nhật phiên bản hệ điều hành lên bản mới là điều rất quan trọng. Sắp tới với iOS, Apple cho phép người dùng tiếp tục cập nhật bản vá bảo mật cho iOS 14 mà không cần phải nâng cấp hẳn lên iOS 15.
Tham khảo: The Verge

TIN LIÊN QUAN

Apple vá lỗi bảo mật phần mềm gián điệp Pegasus trên phiên bản iOS/iPadOS 14.8

Theo ghi chú trong bản cập nhật, iOS 14.8 tập trung vào bảo mật thiết bị và khuyến khích tất cả người dùng cài đặt. Đây có thể là phiên bản phần mềm cuối cùng của thế hệ iOS 14 khi mà iOS 15 có thể sẽ đến trong vài tuần tới nữa.

Apple vừa tung ra bản cập nhật iOS 9.3.5 để vá lỗi bảo mật

Mới đây, Apple đã chính thức tung ra bản cập nhật iOS 9.3.5 để khắc phục ít nhất 3 lỗ hổng bảo mật trước đó.

Lý do tại sao bạn nên cập nhật iOS 9.3.5 ngay hôm nay?

Apple vừa phát hành phiên bản iOS 9.3.5 để vá lỗi bảo mật vô cùng quan trọng và đây là lý do tại sao bạn nên cập nhật iOS 9.3.5 ngay hôm nay?

ASUS Zenfone Pegasus 3S: pin 5.000 mAh, Android 7.0 Nougat

Thế giới di động - Sau khi ra mắt hai chiếc smartphone mới là Zenfone AR và Zenfone 3 Zoom tại CES 2017 thì mới đây, ASUS đã trình làng Zenfone Pegasus 3S tại Trung...

Asus trình làng Zenfone Pegasus 3: Kim loại nguyên khối, Android 6.0, chip 8 nhân giá từ 4 triệu

Asus vừa giới thiệu chiếc thêm một smartphone trong dòng sản phẩm mới của mình hướng tới đối tượng người dùng phổ thông đó chính là Zenfone Pegasus 3.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên iPhone

Masque Attack lần đầu tiên được phát hiện bởi công ty nghiên cứu bảo mật di động FireEye, và đó là một lỗ hổng bảo mật lớn trong hệ điều hành di động iOS của Apple. Masque Attack cho phép các bên thứ ba thay thế các ứng dụng ban đầu của người dùng

Phát hiện 3 lỗi bảo mật nghiêm trọng trên Samsung Knox

Các chuyên gia an ninh từ công ty bảo mật Viral Security Group của Israel đã phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên Knox – một hệ thống tăng cường an ninh...

THỦ THUẬT HAY

"Spooler SubSystem App" là gì và tại sao lại chạy trên máy tính?

Nếu tìm kiếm xung quanh Task Manager, bạn có thể sẽ thấy một quá trình có tên là 'Spooler SubSystem App', 'Print Spooler' hoặc spoolsv.exe. Quá trình này là một phần bình thường của Windows và xử lý việc in. Nếu quá

Hướng dẫn quay màn hình Realme 2 mới nhất

Thông thường khi quay video màn hình điện thoại Realme 2, âm thanh của video sẽ được thu từ micro và loa ngoài. Chính vì vậy khi quay video màn hình thì các loại âm thanh phát ra từ chính thiết bị như nhạc, âm báo, âm

Biến phím home cứng trên Samsung A5, A7 2017 thành phím cảm ứng

Bạn muốn phím home trên chiếc Galaxy A5, A7 2017 có chức năng cảm ứng, chỉ cần chạm thay vì nhấn. Tham khảo ngay thủ thuật thú vị sau của chúng tôi nhé.

Brian Tracy: Làm thế nào để sử dụng tư duy sáng tạo trong việc giải quyết vấn đề như một thiên tài?

Những tư tưởng sáng tạo chính là 'chủ sở hữu' của những đột phá, đổi mới và cải tiến vĩ đại trong lịch sử nhân loại. Họ biết rằng đôi khi một ý tưởng tốt là tất cả những gì cần nắm lấy để thay đổi sự nghiệp kinh doanh

Cách thay đổi kích thước icon trong windows 10

Thay đổi kích thước của các icon trên màn hình nền không ảnh hưởng đến kích thước của các biểu tượng ở nơi khác trong Windows 10, nhưng có nhiều cách bạn có thể thay đổi các biểu tượng đó.

ĐÁNH GIÁ NHANH

Đánh giá ThinkPad X1-Carbon 2016. Hoàn thiệt cao cấp, bảo mật hiện đại, giá hơn 50 triệu

ThinkPad X1-Carbon 2016 là mẫu Ultrabook mới nhất được Lenovo thiết kế để hướng tới người dùng doanh nhân cần một chiếc máy tính gọn nhẹ, bảo mật cao và đáng tin cậy. Dưới đây mình xin mời bạn đọc xem qua bài đánh

Trên tay OPPO A55: Smartphone giá chưa đến 5 triệu đồng đẹp ngất ngây lại chống nước, pin trâu, camera khủng 50MP

OPPO A55 đã chính thức ra mắt tại Việt Nam với giá bán 4,99 triệu đồng. Máy được trang bị những thông số ấn tượng và vượt trội so với các đối thủ cùng phân khúc giá. Ngay bây giờ hãy cùng mình trên tay OPPO A55 và khám

realme ra mắt sản phẩm mới kế nhiệm dòng C-series giúp bạn tự tin bước vào giai đoạn “bình thường mới”

Sau hơn 4 tháng giãn cách xã hội, cuộc sống tại nhiều tỉnh thành trên cả nước đã dần trở về trạng thái “bình thường mới”, buộc mọi người phải thích nghi với những thói quen chưa từng có như thường xuyên mở điện thoại