Apple phát hành bản cập nhật iOS, iPadOS, macOS để vá lỗi Zero-Day được khai thác tích cực

Khai thác tích cực phạm pháp Zero-Day

Hôm thứ Năm, Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS và Safari để giải quyết một lỗ hổng WebKit mới mà họ cho rằng có thể đã bị khai thác tích cực, khiến nó trở thành bản vá lỗi zero-day thứ ba của công ty kể từ đầu năm.

Được theo dõi là CVE-2022-22620, vấn đề liên quan đến lỗ hổng sử dụng sau khi sử dụng miễn phí trong thành phần WebKit hỗ trợ Safari và có thể bị khai thác bởi một phần nội dung web được chế tạo đặc biệt để thực thi mã tùy ý.

“Apple đã biết về một báo cáo rằng vấn đề này có thể đã được khai thác tích cực”, công ty cho biết trong một tuyên bố ngắn gọn thừa nhận các cuộc tấn công tự nhiên tận dụng lỗ hổng này.

Nhà sản xuất iPhone đã ghi nhận một nhà nghiên cứu ẩn danh vì đã phát hiện và báo cáo lỗ hổng này, đồng thời cho biết thêm rằng nó đã khắc phục được vấn đề với việc cải thiện quản lý bộ nhớ.

Các bản cập nhật có sẵn cho iPhone 6s trở lên, iPad Pro (tất cả các kiểu máy), iPad Air 2 trở lên, iPad thế hệ thứ 5 trở lên, iPad mini 4 trở lên và iPod touch (thế hệ thứ 7), thiết bị macOS chạy Big Sur và macOS Catalina và cũng là một bản cập nhật độc lập cho Safari.

Xem tiếp:   Tin tặc đã khai thác lỗ hổng trong 0 ngày trong nền tảng email Zimbra để theo dõi người dùng

Bản sửa lỗi mới nhất nâng tổng số bản vá lỗi zero-day do Apple phát hành cho năm 2022 lên ba, bao gồm CVE-2022-22587 và CVE-2022-22594, có thể đã được khai thác để chạy mã tùy ý và theo dõi hoạt động trực tuyến của người dùng trên web trình duyệt.

.

Related Posts

Check Also

Lỗ hổng BMC nghiêm trọng ‘sự cố’ ảnh hưởng đến máy chủ QCT được sử dụng trong trung tâm dữ liệu

Theo một nghiên cứu mới được công bố hôm nay, các máy chủ của Công …