Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

iOS 16.3.1 đã vá được nhiều lỗi bảo mật trước đó, nhưng không được Apple tiết lộ trong thời điểm phát hành.

Apple đã phát hành iOS 16.3.1 và iPadOS 16.3.1 vào tuần trước, nhằm khắc phục một số vấn đề và vá lỗi bảo mật trên iPhone và iPad. Tuy nhiên, đến thời điểm này Apple mới bổ sung nhiều thông tin về bản vá mà chưa từng được liệt kê trước đó.

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm: iOS 16.4 Beta 1 chính thức được phát hành với một loạt tính năng mới

Cụ thể, lỗ hổng bảo mật trong công cụ trình duyệt WebKit đã được "Táo khuyết" được phát hiện và bổ sung vào danh mục Lỗ hổng và nguy cơ phổ biến, (CVE) 2023-23529. Lỗ hổng này có thể bị lợi dụng để thực hiện một cuộc tấn công từ chối dịch vụ (DoS), làm nghẽn thiết bị hay mạng lưới, cho phép tin tặc thực thi các lệnh trên thiết bị.

Một điều đáng chú ý là iOS 16.3 có tới 3 CVE được vá thông qua bản cập nhật mới. Trong đó, CVE-2023-23520, đã bị lợi dụng để tin tặc đọc các tệp tùy ý với quyền ưu tiên gốc. Hai lỗ hổng còn lại là CVE-2023-23530 và CVE-2023-23531 cho phép kẻ tấn công thực thi các đoạn mã tùy ý trên iPhone hoặc iPad với khả năng bỏ qua cơ chế sandbox (khoanh vùng quyền hoạt động của từng ứng dụng).

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm:Người dùng gặp lỗi sau khi cập nhật lên iOS 16.3.1

Cả hai lỗ hổng này đều được tìm thấy trên Foundation của iPhone và iPad, giúp cung cấp một lớp tính năng cơ bản cho các ứng dụng và khung, bao gồm lưu trữ và duy trì dữ liệu, xử lý văn bản, tính toán ngày và giờ, sắp xếp và lọc cũng như kết nối mạng.

Hiện tại, tất cả các lỗ hổng trên đã được vá tại bản iOS/ iPadOS 16.3.1, vì thế các chuyên gia bảo mật khuyến cáo người dùng iPhone và iPad nên cập nhật phiên bản này càng sớm càng tốt. 

Bài đọc nhiều nhất

Bài mới trong ngày

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

hoanlagvnDũng Nhỏ TT

Một bước ngoặt pháp lý đầy bất ngờ vừa phủ bóng lên siêu dự án công viên giải trí đắt đỏ bậc nhất lục địa già. Dù được truyền thông quốc tế rầm rộ quảng bá với mức kinh phí đầu tư khổng lồ lên tới 7 tỷ USD nhằm đưa thế giới "Bảy Viên Ngọc Rồng" (Dragon Ball Z) ra ngoài đời thực, dự án xây dựng đại công viên tại Pháp mới đây đã được xác nhận vẫn chưa hề đạt được thỏa thuận nhượng quyền thương mại chính thức từ các đơn vị sở hữu bản quyền gốc tại Nhật Bản.

Giải trí
AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

quânQuân Kít

Các bộ xử lý AMD Zen 6 thế hệ tiếp theo nhiều khả năng sẽ tiếp tục sử dụng socket AM5, cho phép người dùng Ryzen 7000 và Ryzen 9000 nâng cấp lên nền tảng mới mà không cần thay bo mạch chủ. Những dữ liệu mới được phát hiện trên tài liệu của AMD đang củng cố đáng kể thông tin này, đồng thời cho thấy AM5 có thể trở thành nền tảng cuối cùng trước khi hãng chuyển sang socket AM6 với Zen 7.

Công Nghệ
Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

hoanlagvnDũng Nhỏ TT

Một sự cố an ninh mạng nghiêm trọng trong chuỗi cung ứng vừa giáng đòn nặng nề vào hệ thống bán lẻ chính thức của thương hiệu nhượng quyền lớn nhất hành tinh. Cửa hàng trực tuyến Pokémon Center tại thị trường Anh và Đức mới đây đã phải tiến hành hủy bỏ hàng loạt đơn đặt hàng của người tiêu dùng, sau khi đối tác vận chuyển và hậu cần CEVA Logistics bị tin tặc tấn công làm lộ lọt dữ liệu người dùng quy mô lớn.

Giải trí
Lên đầu trang