Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

iOS 16.3.1 đã vá được nhiều lỗi bảo mật trước đó, nhưng không được Apple tiết lộ trong thời điểm phát hành.

Apple đã phát hành iOS 16.3.1 và iPadOS 16.3.1 vào tuần trước, nhằm khắc phục một số vấn đề và vá lỗi bảo mật trên iPhone và iPad. Tuy nhiên, đến thời điểm này Apple mới bổ sung nhiều thông tin về bản vá mà chưa từng được liệt kê trước đó.

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm: iOS 16.4 Beta 1 chính thức được phát hành với một loạt tính năng mới

Cụ thể, lỗ hổng bảo mật trong công cụ trình duyệt WebKit đã được "Táo khuyết" được phát hiện và bổ sung vào danh mục Lỗ hổng và nguy cơ phổ biến, (CVE) 2023-23529. Lỗ hổng này có thể bị lợi dụng để thực hiện một cuộc tấn công từ chối dịch vụ (DoS), làm nghẽn thiết bị hay mạng lưới, cho phép tin tặc thực thi các lệnh trên thiết bị.

Một điều đáng chú ý là iOS 16.3 có tới 3 CVE được vá thông qua bản cập nhật mới. Trong đó, CVE-2023-23520, đã bị lợi dụng để tin tặc đọc các tệp tùy ý với quyền ưu tiên gốc. Hai lỗ hổng còn lại là CVE-2023-23530 và CVE-2023-23531 cho phép kẻ tấn công thực thi các đoạn mã tùy ý trên iPhone hoặc iPad với khả năng bỏ qua cơ chế sandbox (khoanh vùng quyền hoạt động của từng ứng dụng).

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm:Người dùng gặp lỗi sau khi cập nhật lên iOS 16.3.1

Cả hai lỗ hổng này đều được tìm thấy trên Foundation của iPhone và iPad, giúp cung cấp một lớp tính năng cơ bản cho các ứng dụng và khung, bao gồm lưu trữ và duy trì dữ liệu, xử lý văn bản, tính toán ngày và giờ, sắp xếp và lọc cũng như kết nối mạng.

Hiện tại, tất cả các lỗ hổng trên đã được vá tại bản iOS/ iPadOS 16.3.1, vì thế các chuyên gia bảo mật khuyến cáo người dùng iPhone và iPad nên cập nhật phiên bản này càng sớm càng tốt. 

Bài đọc nhiều nhất

Bài mới trong ngày

Nintendo gặp khó khăn trong vụ kiện với Palworld Khi Mỹ xem xét lại bằng sáng chế tính năng bắt Pokemon độc quyền

Nintendo gặp khó khăn trong vụ kiện với Palworld Khi Mỹ xem xét lại bằng sáng chế tính năng bắt Pokemon độc quyền

YcontentGấu Hồng

Vụ kiện bản quyền giữa Nintendo và Palworld đang trở nên căng thẳng hơn khi Mỹ bắt đầu xem xét lại bằng sáng chế liên quan đến cơ chế bắt Pokémon – điều mà Nhật Bản trước đó đã từ chối cấp. Quyết định mới này có thể tác động trực tiếp đến kết quả vụ kiện. Trong khi đó, Pocketpair khẳng định sẽ bảo vệ quyền sáng tạo và không để các studio nhỏ bị chèn ép.

Giải trí
Oshi no Ko kết thúc gây tranh cãi về giới tính — Một số nhà phê bình gọi là “fan service phân biệt giới trá hình dưới vỏ bọc trauma”

Oshi no Ko kết thúc gây tranh cãi về giới tính — Một số nhà phê bình gọi là “fan service phân biệt giới trá hình dưới vỏ bọc trauma”

YcontentGấu Hồng

Kết thúc của Oshi no Ko đã chứng minh là gây chia rẽ, buộc người xem cân nhắc cách anime đối xử với phụ nữ, chấn thương tâm lý và danh vọng. Dù được nhìn nhận là phê phán ngành giải trí táo bạo hay fan service khai thác, nó đã khơi dậy một cuộc trò chuyện quan trọng về giới tính, đạo đức và kể chuyện trong anime hiện đại.

Giải trí
Lên đầu trang