Cập nhật ngay lên iOS 16.6.1 để tránh lỗ hổng bảo mật lớn

Cập nhật ngay lên iOS 16.6.1 để tránh lỗ hổng bảo mật lớn

Thứ 7, 09/09/2023 21:01
Apple đã phát hành iOS 16.6.1 nhằm khắc phục một số vấn đề mà bản cập nhật trước đó đã tạo ra với tính năng kiểm soát phụ huynh Screen Time.

Tuy nhiên, giờ đây, các chuyên gia bảo mật đã đưa ra cảnh báo rằng tất cả người dùng thiết bị Apple nên cập nhật lên phiên bản iOS mới nhất để tránh một lỗ hổng bảo mật lớn có thể cho phép kẻ xấu theo dõi họ thông qua thiết bị iOS.

Việc khai thác được Citizen Lab phát hiện khi đang kiểm tra thiết bị của một nhân viên trong một tổ chức xã hội dân sự có trụ sở tại Washington, DC (Mỹ). Họ nói rằng việc khai thác đã được sử dụng để lây nhiễm phần mềm gián điệp Pegasus của NSO vào thiết bị. Việc khai thác không yêu cầu người dùng nhấp vào bất cứ thứ gì vì nó lây nhiễm vào thiết bị thông qua bất kỳ iMessage nào mà tác nhân xấu gửi đến thiết bị mục tiêu.

Mặc dù các kiểu tấn công này thường chỉ được sử dụng để chống lại các mô hình có mối đe dọa cao, chuyên gia bảo mật Rachel Tobac cảnh báo rằng mọi người dùng thiết bị Apple nên cập nhật lên iOS 16.6.1 để tránh mọi nguy cơ lây nhiễm và vi phạm quyền riêng tư của họ. Citizen Lab cũng khuyến cáo nên cập nhật lên phiên bản iOS mới ngay lập tức.

64fc08b8db6bc
iOS 16.6.1 được cung cấp trên iPhone 8 trở về sau

Việc khai thác hiện được ghi lại dưới dạng hai CVE riêng biệt, CVE-2023-41064 và CVE-2023-41061. Theo báo cáo của Citizen Lab, nếu là người có nguy cơ cao gặp phải những hành vi khai thác như vậy, người dùng nên sử dụng Lockdown Mode của Apple để tránh việc khai thác, vì chế độ này sẽ chặn cuộc tấn công.

Kiểu khai thác không cần nhấp chuột này đặc biệt phức tạp vì nó không yêu cầu bất kỳ thông tin đầu vào nào từ người dùng để lây nhiễm vào thiết bị. Do đó, chỉ cần nhận được một iMessage bị nhiễm lỗ hổng có thể cho phép kẻ xấu truy cập vào thiết bị của họ và theo dõi nó. Do mức độ nghiêm trọng của lỗ hổng, người dùng nên cập nhật lên iOS 16.6.1 ngay lập tức ngay cả khi bản thân không tin rằng mình đang gặp rủi ro.

Thái An

Cùng chuyên mục

Hơn 2,3 tỷ giao dịch thực hiện qua nền tảng chia sẻ dữ liệu quốc gia từ đầu năm tới nay

Thứ 5, 25/07/2024 19:23
Theo thống kê, tổng giao dịch kết nối, chia sẻ dữ liệu qua nền tảng tích hợp và chia sẻ dữ liệu quốc gia - NDXP từ đầu năm đến nay đã đạt 533 triệu, cao hơn hẳn số liệu tương ứng 2 năm 2020 và 2021 lần lượt là 11,5 triệu và 193,8 triệu giao dịch.

Giải pháp VNPT SmartVision cắm cờ Việt Nam trên bản AI thế giới

Thứ 3, 23/07/2024 11:57
Nền tảng nhận diện hình ảnh bằng trí tuệ nhân tạo VNPT SmartVision đã được ứng dụng rộng rãi trong nhiều tổ chức, doanh nghiệp ở Việt Nam vừa giành thắng lợi toàn diện tại đấu trường AI City Challenge 2024 uy tín thế giới là bước khẳng định mạnh mẽ cho trí tuệ Việt Nam.

Nhà mạng bắt đầu triển khai ưu đãi, tặng máy cho khách hàng chuyển đổi từ 2G lên 4G

Thứ 2, 22/07/2024 17:57
Thực hiện chủ trương tắt sóng 2G của Bộ Thông tin và Truyền thông vào tháng 9/2024 tới đây, các nhà mạng bắt đầu triển khai loạt ưu đãi dành cho các khách hàng nâng cấp lên điện thoại 4G.

Elon Musk sẽ chuyển trụ sở của X từ California đến Texas

Thứ 2, 22/07/2024 17:20
Tỷ phú Elon Musk vừa tuyên bố sẽ chuyển trụ sở của SpaceX và X đến bang Texas (Mỹ).

Cuộc đua xác thực sinh trắc học: Các ngân hàng công bố con số bất ngờ

Thứ 2, 22/07/2024 09:52
Các ngân hàng dẫn đầu việc áp dụng quy định sinh trắc học mới đây đã cập nhật kết quả. Techcombank đã có hơn 2,6 triệu tài khoản xác thực thành công, trong khi đó, Vietcombank cũng công bố con số bất ngờ
     
xe.nguoiduatin.vn