top of page

Apple phát hành loạt bản cập nhật mới: Khắc phục hàng loạt lỗ hổng bảo mật trên macOS, iOS và iPadOS  

Apple vừa chính thức tung ra các bản cập nhật bảo mật mới dành cho thiết bị Mac, iPhone và iPad. Đợt phát hành này giải quyết hàng loạt điểm yếu hệ thống, trong đó phần lớn liên quan đến WebKit - bộ công cụ xử lý trình duyệt web của hãng.  

Mối nguy từ các lỗ hổng chưa được vá  

Nếu không được khắc phục, các điểm yếu bảo mật này có thể tạo điều kiện cho kẻ tấn công thực hiện nhiều hành vi can thiệp trái phép. Cụ thể, các nguy cơ bao gồm:

  • Gây gián đoạn hoạt động, làm sập trình duyệt Safari hoặc các tiến trình đang chạy.  

  • Gây hỏng bộ nhớ hệ thống.

  • Làm rò rỉ dữ liệu riêng tư và thông tin nhạy cảm của người dùng.

  • Tấn công thoát khỏi môi trường cô lập và đánh cắp dữ liệu giữa các nguồn khác nhau.

Chi tiết bản vá trên macOS Tahoe 26.6.2, iOS 26.6.1 và iPadOS 26.6.1  

Trong bản cập nhật macOS Tahoe 26.6.2, Apple đã xử lý tổng cộng 28 lỗi an toàn thông tin. Trong đó, có 21 lỗi phát sinh từ công cụ WebKit - vốn có thể khiến Safari bị lỗi, hỏng bộ nhớ hoặc làm tiết lộ dữ liệu cá nhân.  

cong-cu-web-kit
Apple đã xử lý tổng cộng 28 lỗi an toàn thông tin trong đó có 21 lỗi phát sinh từ công cụ WebKit

7 sự cố còn lại nằm ở các thành phần cốt lõi như Audio, ImageIO, IOGPUFamily và Kernel. Việc can thiệp vào các thành phần này có thể dẫn đến rò rỉ thông tin, từ chối dịch vụ (DoS), thực thi mã trái phép, làm hỏng hoặc lộ bộ nhớ nhân, thậm chí buộc hệ thống phải dừng hoạt động hoàn toàn.  

Song song đó, hai bản nâng cấp iOS 26.6.1 và iPadOS 26.6.1 cũng khắc phục trọn vẹn 28 lỗ hổng nói trên. Ngoài ra, Apple còn xử lý thêm một lỗi xác thực trong thành phần Telephony trên thiết bị di động — sự cố từng có nguy cơ giúp kẻ tấn công vượt qua bước xác thực IPSec để can thiệp và nghe lén lưu lượng truy cập mạng.  

Đợt cập nhật iOS 26.6.1 và iPadOS 26.6.1 lần này được xem là bước chuẩn bị cần thiết trước khi Apple chính thức ra mắt hệ điều hành iOS 27 và iPadOS 27 vào tháng tới.

Hơn 120 lỗ hổng được xử lý trên iOS 18.7.10 và iPadOS 18.7.10

Dành cho các thiết bị chạy phiên bản cũ hơn, Apple cũng phát hành iOS 18.7.10 và iPadOS 18.7.10 để sửa hơn 120 lỗi bảo mật, bao gồm hơn 40 sự cố liên quan đến WebKit. Bên cạnh các nguy cơ làm sập ứng dụng hay rò rỉ dữ liệu, những lỗi này còn tiềm ẩn rủi ro bị can thiệp để vượt rào chắn sandbox và lấy cắp dữ liệu chéo.  

Đáng chú ý, bản cập nhật này xử lý tới 18 điểm yếu trong nhân hệ thống (Kernel). Các lỗ hổng này nếu bị khai thác có thể làm hỏng hoặc lộ bộ nhớ kernel, ghi đè dữ liệu, qua mặt bộ lọc mạng, làm rò rỉ trạng thái hệ thống hoặc truy cập trái phép dữ liệu của người dùng.  

Nhiều thành phần và tính năng khác cũng nhận được bản vá trong đợt này, bao gồm: Accessibility, AirDrop, App Store, AVEVideoEncoder, Contacts, CoreAudio, CoreMedia, Foundation, ImageIO, IOSkywalkFamily, Maps, MediaRemote, Model I/O, SceneKit, Siri và WebRTC.  

Khuyến nghị cho người dùng

Mặc dù Apple chưa ghi nhận bất kỳ trường hợp nào bị khai thác thực tế trong đợt phát hành này, nguy cơ an ninh mạng vẫn luôn tiềm ẩn. Người dùng được khuyến cáo nên chủ động cập nhật thiết bị lên phiên bản mới nhất càng sớm càng tốt. Chi tiết kỹ thuật về từng bản vá hiện đã được đăng tải công khai trên trang hỗ trợ bảo mật của Apple.

Tham khảo:

Dozens of WebKit vulnerabilities patched with fresh macOS, iOS security updates - SecurityWeek

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page