Apple cảnh báo lỗ hổng bảo mật nghiêm trọng trên iPhone XS trở lên

Một vấn đề đáng lo ngại là nhiều người dùng vẫn chưa cập nhật iOS lên phiên bản mới nhất, vô tình đặt thiết bị của họ vào nguy cơ cao bị tấn công.

Apple vừa phát hiện một lỗ hổng bảo mật nguy hiểm ảnh hưởng đến iPhone XS và các mẫu máy mới hơn, có thể bị tin tặc khai thác thông qua các trang web độc hại. Để đảm bảo an toàn, người dùng được khuyến cáo cập nhật ngay lên iOS 18.3.2.

Lỗ hổng lần này có tên mã CVE-2025-24201, xuất phát từ Webkit – công cụ cốt lõi của trình duyệt Safari và nhiều trình duyệt khác trên iPhone, iPad. Tin tặc có thể lợi dụng điểm yếu này để tạo ra các trang web chứa mã độc, chỉ cần người dùng nhấp vào là có nguy cơ bị đánh cắp dữ liệu, kiểm soát ứng dụng hoặc thậm chí toàn bộ thiết bị.

Apple cảnh báo lỗ hổng bảo mật nghiêm trọng trên iPhone XS trở lên

Theo DailyMail, đây là một lỗ hổng zero-day, tức là điểm yếu chưa được nhà phát triển phát hiện trước đó. Điều này đồng nghĩa với việc không có bản vá bảo mật sẵn có khi lỗ hổng bị khai thác lần đầu tiên, khiến nó trở thành mục tiêu dễ dàng cho tin tặc.

Một vấn đề đáng lo ngại là nhiều người dùng vẫn chưa cập nhật iOS lên phiên bản mới nhất, vô tình đặt thiết bị của họ vào nguy cơ cao bị tấn công. Apple đã nhanh chóng phát hành bản cập nhật iOS 18.3.2 để khắc phục lỗ hổng này, đồng thời khuyến cáo tất cả người dùng iPhone XS trở lên nên cập nhật ngay bằng cách vào Cài đặt > Chọn Cài đặt chung > Nhấn vào Cập nhật phần mềm > Tải về và cài đặt iOS 18.3.2.

Apple cảnh báo lỗ hổng bảo mật nghiêm trọng trên iPhone XS trở lên 2

Không chỉ iPhone, các thiết bị khác như iPad Pro, iPad Air, iPad mini 5 trở lên, Mac chạy macOS Sequoia cũng cần được cập nhật lên các phiên bản mới nhất như iPadOS 18.3.2, macOS Sequoia 15.3.2, visionOS 2.3.2 hoặc Safari 18.3.1 để đảm bảo an toàn.

Đây không phải lần đầu tiên Apple phải phát hành gấp các bản cập nhật để xử lý lỗ hổng nghiêm trọng. Chỉ từ đầu năm 2025 đến nay, công ty đã ba lần gặp phải tình huống tương tự, với lần gần nhất xảy ra vào tháng 2.

Chuyên gia bảo mật James Knight (DigitalWarfare.com) nhấn mạnh rằng cập nhật phần mềm thường xuyên là cách tốt nhất để bảo vệ thiết bị trước tin tặc, không chỉ với điện thoại mà cả laptop, tablet, thậm chí cả thiết bị thông minh trong gia đình.

Bài đọc nhiều nhất

Bài mới trong ngày

EA công bố 53 đội tuyển quốc gia góp mặt trong chế độ World Game của FC 26

EA công bố 53 đội tuyển quốc gia góp mặt trong chế độ World Game của FC 26

Khoa NguyenNguyễn Tiến Khoa

EA Sports FC 26 vừa chính thức công bố danh sách các đội tuyển quốc gia sẽ xuất hiện trong World Game, chế độ thi đấu được xem như "World Cup không bản quyền" của trò chơi. Bản cập nhật sẽ ra mắt từ ngày 4/6, mang đến hàng loạt nội dung mới xoay quanh mùa hè bóng đá quốc tế, bao gồm giải đấu World Game, sự kiện Festival of Football và nhiều phần thưởng dành cho người chơi.

eSports
Yoshihiro Togashi "phá đảo" mạng xã hội: Hunter x Hunter đã sẵn sàng 11 chương mới để tái xuất

Yoshihiro Togashi "phá đảo" mạng xã hội: Hunter x Hunter đã sẵn sàng 11 chương mới để tái xuất

hoanlagvnDũng Nhỏ TT

Sau gần một năm rưỡi im hơi lặng tiếng kể từ chương 410, "cha đẻ" của Hunter x Hunter — Yoshihiro Togashi — vừa khiến cộng đồng người hâm mộ toàn cầu bùng nổ khi hé lộ tiến độ sáng tác thần tốc. Không còn là những lời hứa hẹn xa vời, một "kho tàng" nội dung mới đang nằm trong tay nhà xuất bản, chờ ngày chính thức "đổ bộ" lên tạp chí Weekly Shonen Jump.

Giải trí
Cảnh báo Chatbot AI hỗ trợ của Meta bị lợi dụng để chiếm đoạt tài khoản Instagram chỉ trong vài bước

Cảnh báo Chatbot AI hỗ trợ của Meta bị lợi dụng để chiếm đoạt tài khoản Instagram chỉ trong vài bước

Khoa NguyenNguyễn Tiến Khoa

Tính năng hỗ trợ khách hàng bằng AI từng được Meta quảng bá là cách giúp người dùng lấy lại tài khoản Facebook và Instagram nhanh hơn. Tuy nhiên, công cụ này vừa trở thành tâm điểm của một lỗ hổng bảo mật nghiêm trọng khi bị phát hiện có thể bị hacker lợi dụng để chiếm quyền kiểm soát tài khoản Instagram.

Công Nghệ
Lên đầu trang