Apple vá lỗ hổng nghiêm trọng, người dùng iPhone, iPad, Mac cần cập nhật ngay

15/08/2025 08:30
Apple vừa phát hành loạt bản vá bảo mật iPhone, iPad, Mac nhằm ngăn chặn một lỗ hổng zero-day nghiêm trọng đã bị tin tặc khai thác để tấn công người dùng Chrome.

Apple đã vá 6 lỗ hổng từ đầu năm đến nay. Ảnh: Bleeping Computer

Apple vừa phát hành bản cập nhật bảo mật để vá lỗ hổng CVE-2025-655 trong WebKit – nền tảng trình duyệt cốt lõi của Safari - sau khi lỗi này bị khai thác trong các cuộc tấn công zero-day nhằm vào người dùng Google Chrome.

Với lỗi này, tin tặc có thể thực thi mã độc từ xa trong quá trình xử lý đồ họa của trình duyệt, qua đó vượt qua cơ chế sandbox – lớp bảo vệ cách ly giữa trình duyệt và hệ điều hành – để chiếm quyền kiểm soát hệ thống.

Lỗ hổng được Vlad Stolyarov và Clément Lecigne, chuyên gia từ nhóm phân tích mối đe dọa của Google (TAG), phát hiện vào tháng 6 và được đánh giá là đang bị khai thác tích cực.

TAG thường xuyên phát hiện các cuộc tấn công do các nhóm tin tặc có tổ chức thực hiện, nhắm vào các nhà báo, chính trị gia và nhà hoạt động nhân quyền.

Apple đã tung ra bản vá cho hầu hết các thiết bị chính, bao gồm: iOS 18.6 / iPadOS 18.6, cho iPhone XS, iPad Pro 13 inch trở lại đây, macOS Sequoia 15.6, cho tất cả máy Mac đang chạy Sequoia; tvOS 18.6, visionOS 2.6, watchOS 11.6; iPadOS 17.7.9 cho iPad thế hệ 2, iPad Pro 10.5 inch và iPad thế hệ 6.

Trong mô tả lỗi, Apple cảnh báo: “Việc xử lý nội dung web được tạo một cách độc hại có thể dẫn đến Safari bị sập bất ngờ”.

Đáng chú ý, ngày 22/7, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung CVE-2025-6558 vào danh sách các lỗ hổng đang bị khai thác tích cực, yêu cầu các cơ quan liên bang Mỹ phải cập nhật bản vá trước ngày 12/8 theo quy định BOD 22-01.

CISA khuyến nghị: “Tất cả các quản trị viên mạng nên ưu tiên cập nhật bản vá này ngay lập tức vì đây là kiểu lỗ hổng thường xuyên bị khai thác và gây nguy cơ lớn”.

Từ đầu năm 2025, Apple đã vá tổng cộng 6 lỗ hổng zero-day, gồm 1 lỗi trong tháng 1 (CVE-2025-24085), 1 lỗi trong tháng 2 (CVE-2025-24200), 1 lỗi trong tháng 3 (CVE-2025-24201), 2 lỗi trong tháng 4 (CVE-2025-31200 và 31201), 1 lỗi trong tháng 7 (CVE-2025-6558).

Đây là lời cảnh tỉnh cho người dùng Apple về tầm quan trọng của việc cập nhật phần mềm thường xuyên, đặc biệt trong bối cảnh tin tặc ngày càng tinh vi và nhắm vào các nền tảng phổ biến như iOS và Chrome.

(Theo Bleeping Computer/Vietnamnet)


Tin xem thêm

Làm 40 mâm cỗ đón quý tử, 3 năm sau chồng chết lặng khi xét nghiệm ADN

Tin Tức
15/08/2025 10

Cuộc đời tôi quả là một trò đùa của số phận. Kể từ ngày nhận kết quả xét nghiệm ADN, tôi cảm thấy nhục nhã và chán chường.

Nữ hành khách quỳ xuống, gào khóc vì không được lên máy bay

Tin Tức
15/08/2025 10

BULGARIA - Vụ việc một nữ hành khách bị nhân viên mặt đất tại sân bay quốc tế Sofia từ chối cho lên chuyến bay của Ryanair đến Vienna (Áo), đang gây ra nhiều tranh cãi.

Máy bay đâm xuống đường cao tốc, phát nổ kinh hoàng trước hàng loạt ô tô

Tin Tức
15/08/2025 10

ITALY – Camera giám sát ghi lại khoảnh khắc kinh hoàng khi một máy bay hạng nhẹ rơi thẳng xuống đường cao tốc tại tỉnh Brescia và phát nổ, khiến hai người thiệt mạng.

Uống nước lạnh vào 5 thời điểm này dễ sinh bệnh, thích mấy cũng phải tránh xa

Tin Tức
15/08/2025 09

Uống nước lạnh có thể giúp bạn cảm thấy sảng khoái, giải nhiệt, đã cơn khát. Tuy nhiên, nó cũng có thể gây ra nhiều vấn đề sức khỏe.

Điểm đến cách Hà Nội 80km có thác nước mát lạnh, bãi cỏ rộng mênh mông

Tin Tức
15/08/2025 09

Đây là điểm đến phù hợp, dành cho những ai muốn tìm kiếm chốn thư giãn bình yên, mát mẻ vào mùa hè và gần Hà Nội mà chi phí lại không quá tốn kém.

Chủ tịch HĐQT lừa bán cổ phần cho 2 đại gia, chiếm đoạt 15 tỷ đồng

Tin Tức
15/08/2025 08

Tin lời kẻ lừa đảo, tháng 9/2020, 2 vị đại gia đã gặp Chủ tịch HĐQT Công ty CP Đầu tư Holdings Toàn cầu đặt vấn đề mua tối thiểu 80% cổ phần của Công ty Vimeco, để rồi sa...

Apple vá lỗ hổng nghiêm trọng, người dùng iPhone, iPad, Mac cần cập nhật ngay

Tin Tức
15/08/2025 08

Apple vừa phát hành loạt bản vá bảo mật iPhone, iPad, Mac nhằm ngăn chặn một lỗ hổng zero-day nghiêm trọng đã bị tin tặc khai thác để tấn công người dùng Chrome.

Thị trường bùng nổ, điểm danh loạt nhà băng rót vốn ‘khủng’ cho Chứng khoán Kỹ thương

Tin Tức
15/08/2025 08

Đến cuối tháng 6, Công ty chứng khoán Kỹ thương ghi nhận tổng dư nợ cho vay và danh mục đầu tư (nắm giữ đến đáo hạn, tài sản đầu tư) khoảng 60,8 nghìn tỷ đồng (2,3 tỷ USD...

Xe sang giảm giá sập sàn chưa từng thấy, có mẫu xe điện hạ tới 800 triệu

Tin Tức
15/08/2025 08

Phân khúc xe sang với các thương hiệu như Merdedes-Benz, BMW, Audi, Volvo đang trong cuộc đua ưu đãi, giảm giá sâu chưa từng thấy, trong đó, có 1 mẫu xe điện giảm giá tới...


Cơ quan quản lý trang thông tin điện tử: TỔNG CÔNG TY TRUYỀN THÔNG VNPT-MEDIA
Địa chỉ: Số 57 phố Huỳnh Thúc Kháng, Phường Láng, Thành phố Hà Nội, Việt Nam.
ĐKKD: 0106873188 do Sở KH-DT cấp ngày 12/06/2015
Giấy phép trang tin điện tử số: 822/GP-TTĐT do Sở TT-TT Hà Nội cấp ngày 02/03/2017
Email: vnptmedia@vnpt.vn - Điện thoại: 0437722728 - Fax: 0437722733
Chịu trách nhiệm quản lý nội dung: Ông Vũ Trường Giang - TGĐ VNPT Media