Google phát hiện 6 lỗ hổng bảo mật nghiêm trọng trên iOS của Apple

Các nhà nghiên cứu bảo mật của Google phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, tuy nhiên 1 trong số 6 lỗ hổng này vẫn chưa được vá.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên Fortnite cho Android
Google vá 2 lỗ hổng thực thi mã Android nghiêm trọng
FaceTime dính lỗi cho phép nghe lén cuộc gọi
Google Chrome bị ảnh hưởng bởi lỗ hổng bảo mật nghiêm trọng
Apple phát hành macOS 10.13.2 và iOS 11.2.2 vá lỗ hổng Spectre

Theo báo cáo của ZDNet, các lỗ hổng được phát hiện bởi 2 nhà nghiên cứu bảo mật thuộc Project Zero của Google là Natalie Silvanovich và Samuel Groß. Trong đó 5 trong số 6 lỗ hổng đã được vá trong bản cập nhật iOS 12.4 được phát hành tuần trước.

Google phát hiện 6 lỗ hổng bảo mật nghiêm trọng trên iOS của Apple

Tất cả các lỗ hổng được đánh dấu là "không cần tương tác", tức là các lỗ hổng bảo mật này có thể chạy mà không cần bất kỳ sự tương tác nào từ phía người dùng, và được khai thác trong ứng dụng iMessage trong iOS .

4 trong số các lỗ hổng này (bao gồm cả lỗ hổng chưa được vá) hoạt động dựa trên việc kẻ tấn công gửi tin nhắn có chứa mã độc tới thiết bị người dùng chưa được vá và có thể được thực thi ngay sau khi người dùng mở tin nhắn. 2 lỗ hổng còn lại dựa vào khai thác bộ nhớ.

Chi tiết về 5 lỗ hổng được vá đã được công bố, lỗ hổng cuối cùng chưa được bố cho đến khi Apple phát hành bản vá lỗi. Ngoài ra người dùng được khuyến cáo cập nhật lên iOS 12.4 càng sớm càng tốt.

Đừng quên truy cập 9mobi.vn mỗi ngày để cập nhật Tin mobile mới nhất nhé. Nếu dùng trình duyệt web Chrome trên máy tính, bạn có thể quan tâm tới thông tin Chrome 76 chính thức có sẵn và cập nhật một số tính năng mới tại đây.

Twitter xác nhận lỗ hổng bảo mật làm lộ dữ liệu chủ tài khoản ẩn danh
Google công bố lỗ hổng iOS có thể jailbreak iOS 11
Vừa ra mắt, iOS 11.1 đã bị bẻ khóa
Apple phát hành iOS 14.8 và macOS 11.6 để vá lỗ hổng bảo mật nghiêm trọng
Bản cập nhật bảo mật Android tháng 11 vá lỗ hổng RCE

APPS LIÊN QUAN

ĐỌC NHIỀU