Cập nhật ngay lên iOS 16.6.1 để tránh lỗ hổng bảo mật lớn

Cập nhật ngay lên iOS 16.6.1 để tránh lỗ hổng bảo mật lớn

Thứ 7, 09/09/2023 21:01
Apple đã phát hành iOS 16.6.1 nhằm khắc phục một số vấn đề mà bản cập nhật trước đó đã tạo ra với tính năng kiểm soát phụ huynh Screen Time.

Tuy nhiên, giờ đây, các chuyên gia bảo mật đã đưa ra cảnh báo rằng tất cả người dùng thiết bị Apple nên cập nhật lên phiên bản iOS mới nhất để tránh một lỗ hổng bảo mật lớn có thể cho phép kẻ xấu theo dõi họ thông qua thiết bị iOS.

Việc khai thác được Citizen Lab phát hiện khi đang kiểm tra thiết bị của một nhân viên trong một tổ chức xã hội dân sự có trụ sở tại Washington, DC (Mỹ). Họ nói rằng việc khai thác đã được sử dụng để lây nhiễm phần mềm gián điệp Pegasus của NSO vào thiết bị. Việc khai thác không yêu cầu người dùng nhấp vào bất cứ thứ gì vì nó lây nhiễm vào thiết bị thông qua bất kỳ iMessage nào mà tác nhân xấu gửi đến thiết bị mục tiêu.

Mặc dù các kiểu tấn công này thường chỉ được sử dụng để chống lại các mô hình có mối đe dọa cao, chuyên gia bảo mật Rachel Tobac cảnh báo rằng mọi người dùng thiết bị Apple nên cập nhật lên iOS 16.6.1 để tránh mọi nguy cơ lây nhiễm và vi phạm quyền riêng tư của họ. Citizen Lab cũng khuyến cáo nên cập nhật lên phiên bản iOS mới ngay lập tức.

64fc08b8db6bc
iOS 16.6.1 được cung cấp trên iPhone 8 trở về sau

Việc khai thác hiện được ghi lại dưới dạng hai CVE riêng biệt, CVE-2023-41064 và CVE-2023-41061. Theo báo cáo của Citizen Lab, nếu là người có nguy cơ cao gặp phải những hành vi khai thác như vậy, người dùng nên sử dụng Lockdown Mode của Apple để tránh việc khai thác, vì chế độ này sẽ chặn cuộc tấn công.

Kiểu khai thác không cần nhấp chuột này đặc biệt phức tạp vì nó không yêu cầu bất kỳ thông tin đầu vào nào từ người dùng để lây nhiễm vào thiết bị. Do đó, chỉ cần nhận được một iMessage bị nhiễm lỗ hổng có thể cho phép kẻ xấu truy cập vào thiết bị của họ và theo dõi nó. Do mức độ nghiêm trọng của lỗ hổng, người dùng nên cập nhật lên iOS 16.6.1 ngay lập tức ngay cả khi bản thân không tin rằng mình đang gặp rủi ro.

Thái An

Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
xe.nguoiduatin.vn