Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

iOS 16.3.1 đã vá được nhiều lỗi bảo mật trước đó, nhưng không được Apple tiết lộ trong thời điểm phát hành.

Apple đã phát hành iOS 16.3.1 và iPadOS 16.3.1 vào tuần trước, nhằm khắc phục một số vấn đề và vá lỗi bảo mật trên iPhone và iPad. Tuy nhiên, đến thời điểm này Apple mới bổ sung nhiều thông tin về bản vá mà chưa từng được liệt kê trước đó.

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm: iOS 16.4 Beta 1 chính thức được phát hành với một loạt tính năng mới

Cụ thể, lỗ hổng bảo mật trong công cụ trình duyệt WebKit đã được "Táo khuyết" được phát hiện và bổ sung vào danh mục Lỗ hổng và nguy cơ phổ biến, (CVE) 2023-23529. Lỗ hổng này có thể bị lợi dụng để thực hiện một cuộc tấn công từ chối dịch vụ (DoS), làm nghẽn thiết bị hay mạng lưới, cho phép tin tặc thực thi các lệnh trên thiết bị.

Một điều đáng chú ý là iOS 16.3 có tới 3 CVE được vá thông qua bản cập nhật mới. Trong đó, CVE-2023-23520, đã bị lợi dụng để tin tặc đọc các tệp tùy ý với quyền ưu tiên gốc. Hai lỗ hổng còn lại là CVE-2023-23530 và CVE-2023-23531 cho phép kẻ tấn công thực thi các đoạn mã tùy ý trên iPhone hoặc iPad với khả năng bỏ qua cơ chế sandbox (khoanh vùng quyền hoạt động của từng ứng dụng).

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm:Người dùng gặp lỗi sau khi cập nhật lên iOS 16.3.1

Cả hai lỗ hổng này đều được tìm thấy trên Foundation của iPhone và iPad, giúp cung cấp một lớp tính năng cơ bản cho các ứng dụng và khung, bao gồm lưu trữ và duy trì dữ liệu, xử lý văn bản, tính toán ngày và giờ, sắp xếp và lọc cũng như kết nối mạng.

Hiện tại, tất cả các lỗ hổng trên đã được vá tại bản iOS/ iPadOS 16.3.1, vì thế các chuyên gia bảo mật khuyến cáo người dùng iPhone và iPad nên cập nhật phiên bản này càng sớm càng tốt. 

Bài đọc nhiều nhất

Bài mới trong ngày

 "Sparks of Tomorrow": Tuyệt tác 8 năm đợi chờ của Kyoto Animation chính thức đổ bộ Netflix tháng 7 tới

 "Sparks of Tomorrow": Tuyệt tác 8 năm đợi chờ của Kyoto Animation chính thức đổ bộ Netflix tháng 7 tới

hoanlagvnDũng Nhỏ TT

Kyoto Animation (KyoAni) luôn nổi tiếng với sự tỉ mỉ đến cực đoan trong từng khung hình, và Sparks of Tomorrow (tên gốc: 20 Seiki Denki Mokuroku) chính là minh chứng rõ nét nhất cho tinh thần đó. Sau 8 năm chuẩn bị kỹ lưỡng, bộ phim đã chốt lịch khởi chiếu vào tháng 7/2026 và sẽ được phát sóng độc quyền trên nền tảng Netflix toàn cầu.

Giải trí
Đánh giá Corsair Galleon 100 SD: Bàn phím đa năng tích hợp Stream Deck, tối ưu hóa trải nghiệm làm việc và giải trí

Đánh giá Corsair Galleon 100 SD: Bàn phím đa năng tích hợp Stream Deck, tối ưu hóa trải nghiệm làm việc và giải trí

quânQuân Kít

Galleon 100 SD là một bàn phím cực kỳ đa năng. Đối với game thủ, bàn phím này mang đến trải nghiệm chơi game tuyệt vời với các phím nhạy bén và độ trễ đầu vào cực thấp. Những tính năng như các phím LCD tùy chỉnh và các nút Stream Deck được tích hợp giúp game thủ dễ dàng quản lý các kỹ năng, tổ hợp phím hay tin nhắn trò chuyện mà không phải rời mắt khỏi màn hình.

Công Nghệ
Lên đầu trang