ClockThứ Tư, 31/07/2019 14:26

Google công khai loạt lỗ hổng bảo mật trên các thiết bị iOS

Hai thành viên trong nhóm Project Zero của Google gồm Natalie Silvanovich và Samuel Groß đã tiết lộ chi tiết về 4 trong số 5 vấn đề bảo mật “không tương tác” trong iOS.

iOS 10 dính lỗ hổng khiến iPhone bảo mật kém hơnApple phát hành bản vá lỗi cho Mac, iPhone, Apple Watch, Apple TV

Một trong số năm lỗ hổng chưa được Apple vá và cũng chưa được Google công khai

Theo Neowin, trong những năm gần đây, nhóm Project Zero đã giúp khám phá ra các lỗ hổng bảo mật trong các sản phẩm của chính công ty, cũng như các lỗ hổng được phát triển bởi các gã khổng lồ công nghệ khác. Đầu năm nay, nhóm đã công khai một lỗ hổng nghiêm trọng trong nhân macOS sau khi Apple không khắc phục vấn đề trong khoảng thời gian 90 ngày quy định. Ở lần tuyên bố mới nhất, 4 lỗ hổng được Apple cho biết đã vá vào tuần trước.

Trong một loạt tweet, Silvanovich đã mô tả ngắn gọn về từng lỗi, đồng thời liên kết với các chi tiết kỹ thuật và mã bằng chứng để chứng minh cách chúng hoạt động. Riêng thông tin liên quan đến một lỗ hổng có tên mã CVE-2019-8641 đang được giữ kín vì nó chưa được Apple giải quyết, và thời hạn sửa lỗi 90 ngày của Project Zero vẫn chưa đạt đến.

Không đi sâu vào quá nhiều chi tiết kỹ thuật, hai lỗ hổng CVE-2019-8647 và CVE-2019-8662 đều có thể được thực thi từ xa thông qua iMessage khiến thiết bị nhận bị sập mà không có bất kỳ tương tác nào của người dùng. Đối với lỗ hổng CVE-2019-8660, nó cho phép kẻ tấn công làm hỏng bộ nhớ từ xa. Cuối cùng và được xem là nguy hiểm nhất, lỗ hổng CVE-2019-8646 có thể cho phép truy cập từ xa vào các tập tin cục bộ.

Về cơ bản, tất cả 5 lỗ hổng có thể đã bị khai thác mà không cần bất kỳ tương tác cuối của người dùng. Nội dung tweet từ Silvanovich cũng lưu ý rằng cô sẽ thảo luận thêm về những lỗi này trong sự kiện Black Hat (Mỹ) vào tháng tới.

Apple đã đưa ra các bản sửa lỗi cho 4 trong số 5 lỗ hổng nói trên với bản cập nhật iOS 12.4 vào tuần trước, và bản vá lỗ hổng cuối cùng có thể phát hành trong những ngày tới.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Đảm bảo công khai, minh bạch, kịp thời tới đối tượng thụ hưởng

Tiếp nhận bằng tiền, hàng hóa từ các tổ chức, cá nhân ủng hộ người dân bị ảnh hưởng bởi lũ lụt cuối tháng 10 đầu tháng 11/2025, Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố đang tích cực phân bổ hợp lý các nguồn lực này tới những người chịu ảnh hưởng nặng nhất, khẩn cấp nhất. Chia sẻ thông tin cùng Huế ngày nay, UVTV Thành ủy, Chủ tịch Ủy ban MTTQ Việt Nam thành phố Nguyễn Thị Ái Vân cho biết:

Đảm bảo công khai, minh bạch, kịp thời tới đối tượng thụ hưởng
Báo chí cách mạng công khai tại Huế thời kỳ 1925 - 1975

Năm 1925, khi lãnh tụ Nguyễn Ái Quốc thành lập báo Thanh Niên, tờ báo cách mạng đầu tiên của Việt Nam, sinh hoạt báo chí tại Huế còn rất sơ khai. Sau tờ báo viết tay bằng chữ Quốc ngữ và chữ Pháp Le Rigolo (Kẻ ngộ nghĩnh) ra đời năm 1913, năm 1914 tổ chức Association des Amis du Vieux Hué (Hội Những người bạn Huế xưa) phát hành tạp chí tiếng Pháp Bulletin des Amis du Vieux Hué (Tập san Đô Thành Hiếu Cổ); năm 1918, Tòa Khâm sứ Pháp ở Huế xuất bản tờ Trung Kỳ Bảo Hộ Quốc Ngữ Công Báo. Hai tờ báo này chủ yếu chỉ lưu hành trong giới quan trường.

Báo chí cách mạng công khai tại Huế thời kỳ 1925 - 1975

TIN MỚI

Return to top