Apple phát cảnh báo khẩn về hai lỗ hổng bảo mật trên iPhone

Thứ 7, 13/12/2025 11:10
Apple cảnh báo hai lỗ hổng nghiêm trọng trên iPhone đã bị khai thác trong các cuộc tấn công gián điệp tinh vi, kêu gọi người dùng khẩn trương cập nhật iOS 26.2 để giảm thiểu rủi ro.

Apple vừa phát đi cảnh báo về hai lỗ hổng bảo mật trên iPhone, cho biết chúng “có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi nhằm vào các cá nhân cụ thể”. Động thái này được đưa ra trong bối cảnh người dùng iPhone trên toàn cầu liên tiếp nhận được cảnh báo liên quan đến phần mềm gián điệp trong thời gian gần đây.

Theo Apple, cả hai lỗ hổng đã được khắc phục trong bản cập nhật iOS 26.2 vừa phát hành hôm nay. Tuy nhiên, bên cạnh khuyến nghị cập nhật ngay đối với người dùng iOS 26, Apple đặc biệt cảnh báo những ai vẫn đang sử dụng các phiên bản iOS cũ. Các cuộc tấn công được xác định là nhắm tới người dùng “trên các phiên bản iOS trước iOS 26”. Dù iOS 18 vẫn tiếp tục được vá lỗi, Apple nhấn mạnh việc trì hoãn nâng cấp tiềm ẩn nhiều rủi ro và khuyến cáo người dùng nên cập nhật ngay lập tức.

Ảnh minh họa

Ảnh minh họa

Apple cho biết hai lỗ hổng này có liên quan chặt chẽ với nhau, mang mã CVE-2025-14174 và CVE-2025-43529, đều được phát hành để phản hồi các báo cáo bảo mật. Một lỗ hổng do Nhóm Phân tích Mối đe dọa của Google phát hiện, lỗ hổng còn lại do nhóm săn lùng mối đe dọa của Google phối hợp cùng Apple phát hiện.

Cả hai đều ảnh hưởng đến WebKit – công cụ trình duyệt cốt lõi của Apple. Theo hãng, một lỗ hổng có thể khiến trình duyệt xử lý nội dung web độc hại, dẫn đến nguy cơ thực thi mã tùy ý, trong khi lỗ hổng còn lại có thể gây lỗi hỏng bộ nhớ. Đây là những đặc điểm điển hình của một chuỗi tấn công bằng phần mềm gián điệp.

“Rất có thể các lỗ hổng này đã được kết hợp để khai thác”, ông Mayuresh Dani, chuyên gia của Qualys, nhận định. “WebKit từ lâu đã được xem là điểm xâm nhập chính trong các chiến dịch phần mềm gián điệp và giám sát tinh vi”. Ông dẫn ví dụ các công cụ giám sát khét tiếng như Pegasus, vốn thường xuyên dựa vào các lỗ hổng WebKit để tấn công mục tiêu.

Hai lỗ hổng bị khai thác nằm trong số tám mối đe dọa WebKit đã được vá trong bản cập nhật lần này. Các lỗ hổng còn lại chủ yếu liên quan đến việc xử lý bộ nhớ không đúng cách, có thể làm mất ổn định ứng dụng hoặc hệ điều hành và tạo điều kiện cho những hình thức khai thác khác. Điều này, theo các chuyên gia, càng cho thấy sự cần thiết phải cài đặt bản cập nhật ngay khi có thể.

Trước đây, WebKit từng nhiều lần trở thành mục tiêu của các cuộc tấn công zero-day. Đây là “mảnh đất màu mỡ” cho các nhà phát triển phần mềm gián điệp xây dựng và rao bán các công cụ khai thác. Những lỗ hổng mới nhất có thể được bổ sung vào danh sách “17 lỗi zero-day của WebKit đã bị khai thác trên thực tế” kể từ năm 2023. Dù các cuộc tấn công thường nhắm vào số ít cá nhân cụ thể, các lỗ hổng lại có xu hướng lan rộng và ảnh hưởng tới nhiều người dùng khác.

“Người dùng cần khẩn trương cập nhật tất cả các thiết bị Apple bị ảnh hưởng” ông James Maude từ BeyondTrust cảnh báo. “Dù hiện tại các cuộc tấn công có vẻ mang tính chọn lọc, nhưng chúng rất nhanh sẽ trở thành công cụ khai thác phổ biến trong tay nhiều nhóm tội phạm mạng.”

Bên cạnh hai lỗ hổng đã bị khai thác, việc phát hành rộng rãi các bản vá iOS 26 cũng đồng nghĩa với việc phơi bày thêm những rủi ro khác. Chẳng hạn, một ứng dụng có thể truy cập dữ liệu nhạy cảm của người dùng trong ứng dụng Tin nhắn, hoặc các trường mật khẩu có thể vô tình bị lộ khi điều khiển thiết bị từ xa qua FaceTime.

Người dùng cần khẩn trương cập nhật tất cả các thiết bị Apple bị ảnh hưởng

Người dùng cần khẩn trương cập nhật tất cả các thiết bị Apple bị ảnh hưởng

Đầu tháng 12, Google cũng đưa ra cảnh báo tương tự khi xác nhận hệ điều hành Android đang bị tấn công thông qua hai lỗ hổng bảo mật bị khai thác trên diện rộng. Google đã nhanh chóng phát hành bản cập nhật khẩn cấp, trong đó các thiết bị Pixel được vá lỗi chỉ sau vài ngày.

Apple và Google được đánh giá cao nhờ phản ứng nhanh trong việc tung ra các bản vá. Tuy nhiên, cần lưu ý rằng với Android, bản vá tức thời hiện chỉ áp dụng cho dòng Pixel, trong khi các nhà sản xuất khác như Samsung khó có thể triển khai nhanh tương tự.

Sau khi Android phát hành bản cập nhật, cơ quan phòng thủ mạng của Mỹ cũng đã đưa ra cảnh báo riêng. Giới chuyên gia cho rằng nhiều khả năng một cảnh báo tương tự dành cho người dùng Apple sẽ sớm được ban hành trong thời gian tới.

“Không có giải pháp thay thế hay hành vi sử dụng nào có thể giảm thiểu đáng kể rủi ro này” ông Darren Guccione, Giám đốc điều hành Keeper Security, nhấn mạnh. “Cài đặt bản cập nhật là biện pháp phòng vệ hiệu quả duy nhất. Khi các bản vá đã được phát hành rộng rãi, bất kỳ sự chậm trễ nào trong việc cập nhật đều làm gia tăng nguy cơ bị tấn công". 

Cùng chuyên mục

Bắt đối tượng đe dọa, làm hại cô gái đi giao xôi cho khách trong đêm

Thứ 7, 13/12/2025 12:30
Đối tượng đã dùng dao khống chế, cưỡng hiếp một cô gái tại bãi đất trống khi nạn nhân đang trên đường đi giao xôi cho khách.

Quy định về kỳ hạn gửi tiền tiết kiệm tại ngân hàng

Thứ 7, 13/12/2025 12:11
Tuy không có quy định chung về một kỳ hạn cố định, các ngân hàng thường đưa ra nhiều lựa chọn đa dạng để khách hàng gửi tiền tiết kiệm.

Cận cảnh con cá da trơn "khổng lồ” nặng 200kg trên sông, 5 người đàn ông hợp sức mới bắt được

Thứ 7, 13/12/2025 12:00
Nhóm người đàn ông đã bắt được một con cá da trơn khổng lồ nặng khoảng 200kg. Họ phải rất vất vả mới kéo được con cá lên khỏi mặt nước.

VietinBank mở rộng chính sách ưu đãi phí vượt trội cho Gói tài khoản doanh nghiệp

Thứ 7, 13/12/2025 11:55
Giai đoạn cuối năm là thời điểm hoạt động sản xuất, xuất nhập khẩu và giao thương của các doanh nghiệp trở nên sôi động, nhu cầu giao dịch tài chính gia tăng mạnh mẽ.

4 thói quen tưởng vô hại coi chừng làm hại gan

Thứ 7, 13/12/2025 11:30
Dưới đây là những thói quen thường ngày tưởng chừng vô hại, nhưng lại gây áp lực lớn lên gan.
     
Nổi bật trong ngày

Tin tức dự báo thời tiết hôm nay 12/12: Miền Bắc trời rét

Thứ 6, 12/12/2025 05:45
Dự báo khu vực Bắc Bộ từ ngày 13/12 trời chuyển rét, vùng núi và trung du Bắc Bộ từ 13-14/12 trời rét đậm, vùng núi cao có nơi rét hại.

Giá xăng dầu hôm nay (12/12): Giá dầu thô thế giới tiếp tục đà lao dốc mạnh.

Thứ 6, 12/12/2025 09:15
Giá xăng dầu hôm nay (12/12): Trên thị trường giao ngay, giá dầu thô thế giới tiếp tục đà lao dốc mạnh.

Những loại hạt giúp cải thiện sức khỏe thận

Thứ 6, 12/12/2025 10:25
Không chỉ ngon miệng, những loại hạt dưới đây còn chứa nhiều chất dinh dưỡng, tốt cho sức khoẻ và đặc biệt là thận.

Hiện trường vụ xe tải bốc cháy ngùn ngụt trên cao tốc Phan Thiết – Dầu Giây

Thứ 6, 12/12/2025 12:15
Do thùng xe chứa nhiều vật liệu dễ cháy, lửa bùng phát mạnh, nên việc cứu hỏa gặp nhiều khó khăn.

Camera AI sắp "vào cuộc": Trật tự giao thông chuyển biến tích cực

Thứ 6, 12/12/2025 02:36
Hệ thống camera AI đang được kỳ vọng sẽ mang lại chuyển biến tích cực cho trật tự an toàn giao thông và ý thức người tham gia giao thông.
xe.nguoiduatin.vn