Tháng Tư 29, 2024
Bài viết An ninh mạng Công nghệ

Apple phát hành bản cập nhật cho các thiết bị cũ hơn

Apple đã sửa lỗi cho một lỗ hổng bảo mật nghiêm trọng được tiết lộ gần đây đang ảnh hưởng đến các thiết bị cũ hơn đang trích dẫn bằng chứng về việc khai thác tích cực.

Sự cố được theo dõi là CVE-2022-42856 và là một lỗ hổng gây nhầm lẫn loại trong công cụ trình duyệt WebKit có thể dẫn đến việc thực thi mã tùy ý khi xử lý nội dung web được tạo thủ công độc hại.

Mặc dù vấn đề này ban đầu được công ty giải quyết vào ngày 30 tháng 11 năm 2022, đây là một phần của bản cập nhật iOS 16.1.2 được mở rộng cho một nhóm thiết bị Apple.
Apple vẫn biết về một báo cáo rằng vấn đề có thể đã được tích cực khai thác đối với các phiên bản iOS được phát hành trước iOS 15.1.

Bản cập nhật mới nhất iOS 12.5.7 đã sẵn sàng cho các dòng iPhone thế hệ mới.

Nhóm phân tích mối đe dọa (TAG) đã được ghi nhận là đã phát hiện ra lỗ hổng bảo mật, đó là các chi tiết cụ thể chính xác xung quanh các nỗ lực khai thác trong tự nhiên hiện chưa được biết.

nguồn hình ảnh <a href="/vi/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="chết" zeit>chết zeit<a>

Bản cập nhật xuất hiện khi Apple phát hành iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 và Safari 16.3 dẫn đến việc khắc phục một danh sách dài các lỗi bảo mật bao gồm hai lỗi trong WebKit dẫn đến thực thi mã.

macOS Ventura 13.2 cắm hai lỗ hổng từ chối dịch vụ trong ImageIO và Safari, cùng với ba lỗ hổng trong Kernel có thể bị lạm dụng để rò rỉ thông tin nhạy cảm, xác định bố cục bộ nhớ, đồng thời thực thi mã giả mạo với các đặc quyền cao hơn.

Nó không phải là tất cả sửa lỗi. Các bản cập nhật cũng mang đến khả năng sử dụng khóa bảo mật phần cứng để khóa ID Apple để xác thực hai yếu tố. Họ mở rộng tính khả dụng của Bảo vệ dữ liệu nâng cao.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt