Apple cảnh báo nóng toàn bộ người dùng iPhone: Cập nhật ngay để vá 39 lỗ hổng bảo mật

Thứ 5, 12/02/2026 10:45
Apple phát hành iOS 26.3 vá 39 lỗ hổng bảo mật, trong đó có một lỗ hổng đang bị khai thác thực tế, và khuyến cáo người dùng cập nhật ngay để tránh nguy cơ tấn công, bao gồm khả năng phát tán phần mềm gián điệp.

Apple vừa phát hành bản cập nhật iOS 26.3, đồng thời đưa ra khuyến cáo người dùng iPhone nên cập nhật thiết bị ngay lập tức. Nguyên nhân là bản cập nhật này đã vá tổng cộng 39 lỗ hổng bảo mật, trong đó có một lỗ hổng đang bị khai thác trong các cuộc tấn công thực tế.

Apple không công bố chi tiết kỹ thuật về các lỗ hổng được khắc phục nhằm tạo điều kiện để người dùng có thêm thời gian cập nhật trước khi tin tặc nắm được thông tin cụ thể. Tuy nhiên, hãng xác nhận lỗ hổng bị khai thác nằm trong dyld (Dynamic Link Editor) - thành phần của macOS và iOS chịu trách nhiệm tải và liên kết các thư viện động khi hệ điều hành vận hành.

Lỗ hổng này được định danh là CVE-2026-20700. Nếu bị khai thác, kẻ tấn công có thể thực thi mã tùy ý trên thiết bị. Trên trang hỗ trợ, Apple cho biết hãng đã nhận được báo cáo rằng vấn đề này có thể đã bị lợi dụng trong một cuộc tấn công “cực kỳ tinh vi”, nhắm vào một số cá nhân cụ thể trên các phiên bản iOS trước iOS 26.

Ảnh minh họa

Ảnh minh họa

Đáng chú ý, hai lỗ hổng WebKit (CVE-2025-14174 và CVE-2025-43529) từng được vá trong iOS 26.2 hồi tháng 12 cũng xuất phát từ báo cáo của Nhóm Phân tích Mối đe dọa (TAG) của Google. Điều này làm dấy lên khả năng CVE-2026-20700 là mắt xích cuối cùng trong một chuỗi tấn công dùng để phát tán phần mềm gián điệp trên iPhone. Nếu vậy, iOS 26.3 được xem là bản vá hoàn thiện để khép lại lỗ hổng bảo mật này.

Ngoài ra, iOS 26.3 còn sửa nhiều lỗi liên quan đến WebKit - nền tảng của trình duyệt Safari - cùng ba vấn đề trong nhân hệ điều hành. Trong bối cảnh một lỗ hổng đã bị khai thác ngoài thực tế, việc cập nhật ngay là hết sức cần thiết.

Dù các chiến dịch phần mềm gián điệp thường nhắm đến doanh nhân, nhà báo hoặc người bất đồng chính kiến, các lỗ hổng sau khi bị công khai hoàn toàn có thể bị lợi dụng rộng rãi hơn.

Apple cũng phát hành iOS 18.7.5 cho các mẫu iPhone cũ. Tuy nhiên, với những thiết bị đủ điều kiện nâng cấp lên iOS 26, người dùng sẽ không còn tùy chọn duy trì phiên bản hệ điều hành cũ hơn.

iOS 26.3 tương thích với các thiết bị: iPhone 11 trở lên; iPad Pro 12,9 inch (thế hệ 3 trở lên); iPad Pro 11 inch (thế hệ 1 trở lên); iPad Air (thế hệ 3 trở lên); iPad (thế hệ 8 trở lên) và iPad mini (thế hệ 5 trở lên).

Người dùng có thể cập nhật bằng cách vào Cài đặt > Cài đặt chung > Cập nhật phần mềm và tiến hành nâng cấp lên iOS 26.3 để đảm bảo an toàn cho thiết bị.

Cùng chuyên mục

Phát hiện bé sơ sinh bị bỏ rơi tại rẫy sầu riêng ở Đắk Lắk

Thứ 5, 12/02/2026 12:11
Bé vẫn còn nguyên dây rốn và bị kiến bu khắp người. May mắn được người dân đưa đi cấp cứu kịp thời, hiện tình trạng sức khỏe đã ổn định.

Triệt phá ổ cờ bạc "đội lốt" máy bắn cá, nhóm đối tượng "sa lưới"

Thứ 5, 12/02/2026 12:06
Các đối tượng tổ chức mua lại xu của người chơi thắng và bán lại cho người có nhu cầu, từ đó hình thành hoạt động đánh bạc trá hình bằng máy bắn cá.

Nhà quay phim Quí Tùng của VTV qua đời ở tuổi 37 do ung thư máu khiến nhiều người xót xa

Thứ 5, 12/02/2026 12:04
Sự ra đi của Quí Tùng để lại niềm tiếc thương cho gia đình, đồng nghiệp. Trên mạng xã hội, các MC, BTV của VTV đều có bài đăng, tiễn biệt nhà quay phim 37 tuổi.

Nutifood sở hữu dây chuyền sữa công thức pha sẵn đầu tiên tại Việt Nam đạt Chứng nhận Hữu cơ Úc (ACO)

Thứ 5, 12/02/2026 11:56
Nutifood chính thức được cấp Chứng nhận Hữu cơ Úc (ACO) cho dây chuyền sản xuất sữa công thức pha sẵn đầu tiên tại nhà máy Nutifood Bình Dương.

Giao tranh rực lửa ở pháo đài Pokrovsk: Nga - Ukraine căng mình trong cấc "trận chiến cuối cùng"?

Thứ 5, 12/02/2026 11:30
Lực lượng Nga đang gây sức ép lên Ukraine ở pháo đài chiến lược Pokrovsk trong các "trận chiến cuối cùng" đang diễn ra ác liệt.
     
Nổi bật trong ngày

Triệt xóa nhóm đối tượng giả mạo nhà xe bán vé tết, chiếm đoạt tiền cọc

Thứ 4, 11/02/2026 07:45
Công an tỉnh Lâm Đồng vừa phối hợp triệt phá nhóm đối tượng tại Hà Nội chuyên lập Facebook giả mạo các nhà xe lớn để lừa đảo tiền cọc vé.

Máy bay chở 55 người bất ngờ gãy cánh, lao xuống biển ngay sau khi cất cánh

Thứ 4, 11/02/2026 12:25
Một máy bay chở khách với 55 người đã bất ngờ gãy cánh, rơi xuống Ấn Độ Dương chỉ vài phút sau khi cất cánh.

Khởi tố nữ đối tượng lập nhóm "biêu" trên Facebook lừa đảo tại Đà Nẵng

Thứ 4, 11/02/2026 02:18
Thông qua mạng xã hội Facebook, Dương Thị Hồng Trang đã tổ chức, lập ra nhiều hội nhóm để chơi biêu, kêu gọi người tham gia đóng tiền theo các dây biêu do mình điều hành. Sau khi thu tiền của nhiều người, đối tượng đã chiếm đoạt số tiền này để sử dụng vào mục đích cá nhân.

Truy tố đối tượng sát hại 3 người trong gia đình vợ hờ ở Đắk Lắk

Thứ 4, 11/02/2026 07:23
VKSND tỉnh Đắk Lắk vừa truy tố Nguyễn Nam Đại Thuận (37 tuổi) về các tội Giết người, Cướp tài sản và Sử dụng trái phép vũ khí quân dụng.

Xác minh vụ người đàn ông mặc đồ bảo vệ đe dọa tài xế ô tô ở TP.HCM

Thứ 4, 11/02/2026 11:05
Công an phường Hiệp Bình (TP.HCM) đã vào cuộc xác minh và triệu tập nhóm người mặc đồng phục bảo vệ có hành vi chặn xe, cầm hung khí đe dọa tài xế ô tô.
xe.nguoiduatin.vn