🔥 UBND xã Kroong, thành Phố Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Trường Tiểu học Vinh Quang đã đăng ký tín nhiệm. 🔥                    🔥 Trường Đại học Kinh tế Kỹ thuật - Công nghiệp đã đăng ký tín nhiệm. 🔥                    🔥 Sở Tư pháp tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                    🔥 Trang Thông tin về Phổ biến, giáo dục pháp luật tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Apple phát hành bản cập nhật khẩn cấp để vá lỗ hổng zero-day đang bị khai thác trong thực tế

11/07/2023

Apple đã phát hành các bản cập nhật khẩn cấp (RSR) để giải quyết một lỗi zero-day mới (CVE-2023-37450) đang bị khai thác trong các cuộc tấn công và ảnh hưởng đến iPhone, Mac và iPad đã được cập nhật đầy đủ bản vá.

Lỗ hổng, được phát hiện trong công cụ trình duyệt WebKit do Apple phát triển, cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị mục tiêu bằng cách lừa người dùng mở các trang web chứa nội dung độc hại.

Trong tư vấn bảo mật cho iOS và macOS, công ty cho biết lỗ hổng được báo cáo bởi một nhà nghiên cứu bảo mật ẩn danh và “đã có báo cáo về việc lỗ hổng có thể đã bị khai thác trong thực tế”.

Apple cảnh báo rằng "bản cập nhật khẩn cấp này cung cấp các bản vá quan trọng và được khuyến nghị cho tất cả người dùng".

Nếu bạn tắt tính năng cập nhật tự động hoặc không cài đặt Phản hồi bảo mật nhanh khi được cung cấp, thiết bị của bạn sẽ được vá như một phần của các bản nâng cấp phần mềm trong tương lai.

Danh sách các bản vá khẩn cấp lần này bao gồm:

- macOS Ventura 13.4.1 (a)

- iOS 16.5.1 (a)

- iPadOS 16.5.1 (a)

- Safari16.5.2

Lỗi zero-day thứ mười được vá trong năm 2023

Kể từ đầu năm 2023, Apple đã vá tổng cộng 10 lỗ hổng zero-day bị khai thác trong thực tế để tấn công iPhone, Mac hoặc iPad.

Đầu tháng này, Apple đã giải quyết ba lỗ hổng zero-day (CVE-2023-32434, CVE-2023-32435 và CVE-2023-32439) đã bị khai thác để triển khai phần mềm gián điệp Triangulation trên iPhone thông qua khai thác iMessage zero-click.

Công ty cũng đã vá ba lỗi zero-day (CVE-2023-32409, CVE-2023-28204 và CVE-2023-32373) vào tháng 5, có khả năng bị lạm dụng để cài đặt phần mềm gián điệp

Hai lỗ hổng zero-day khác (CVE-2023-28206 và CVE-2023-28205) đã được Apple giải quyết vào tháng 4, được sử dụng như một phần của chuỗi khai thác các lỗ hổng zero-day và n-day của Android, iOS và Chrome để triển khai phần mềm gián điệp trên các thiết bị mục tiêu.

Vào tháng 2, Apple đã vá một lỗi zero-day WebKit (CVE-2023-23529) bị khai thác để thực thi mã trên iPhone, iPad và Mac dễ bị tấn công.

Nguồn: bleepingcomputer.com.

scrolltop