Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

iOS 16.3.1 đã vá được nhiều lỗi bảo mật trước đó, nhưng không được Apple tiết lộ trong thời điểm phát hành.

Apple đã phát hành iOS 16.3.1 và iPadOS 16.3.1 vào tuần trước, nhằm khắc phục một số vấn đề và vá lỗi bảo mật trên iPhone và iPad. Tuy nhiên, đến thời điểm này Apple mới bổ sung nhiều thông tin về bản vá mà chưa từng được liệt kê trước đó.

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm: iOS 16.4 Beta 1 chính thức được phát hành với một loạt tính năng mới

Cụ thể, lỗ hổng bảo mật trong công cụ trình duyệt WebKit đã được "Táo khuyết" được phát hiện và bổ sung vào danh mục Lỗ hổng và nguy cơ phổ biến, (CVE) 2023-23529. Lỗ hổng này có thể bị lợi dụng để thực hiện một cuộc tấn công từ chối dịch vụ (DoS), làm nghẽn thiết bị hay mạng lưới, cho phép tin tặc thực thi các lệnh trên thiết bị.

Một điều đáng chú ý là iOS 16.3 có tới 3 CVE được vá thông qua bản cập nhật mới. Trong đó, CVE-2023-23520, đã bị lợi dụng để tin tặc đọc các tệp tùy ý với quyền ưu tiên gốc. Hai lỗ hổng còn lại là CVE-2023-23530 và CVE-2023-23531 cho phép kẻ tấn công thực thi các đoạn mã tùy ý trên iPhone hoặc iPad với khả năng bỏ qua cơ chế sandbox (khoanh vùng quyền hoạt động của từng ứng dụng).

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm:Người dùng gặp lỗi sau khi cập nhật lên iOS 16.3.1

Cả hai lỗ hổng này đều được tìm thấy trên Foundation của iPhone và iPad, giúp cung cấp một lớp tính năng cơ bản cho các ứng dụng và khung, bao gồm lưu trữ và duy trì dữ liệu, xử lý văn bản, tính toán ngày và giờ, sắp xếp và lọc cũng như kết nối mạng.

Hiện tại, tất cả các lỗ hổng trên đã được vá tại bản iOS/ iPadOS 16.3.1, vì thế các chuyên gia bảo mật khuyến cáo người dùng iPhone và iPad nên cập nhật phiên bản này càng sớm càng tốt. 

Bài đọc nhiều nhất

Bài mới trong ngày

Khi "Itadori" đời thực thực thi công lý: Vụ hành hung tội phạm ấu dâm gây chấn động sự kiện Anime tại Singapore

Khi "Itadori" đời thực thực thi công lý: Vụ hành hung tội phạm ấu dâm gây chấn động sự kiện Anime tại Singapore

hoanlagvnDũng Nhỏ TT

Một vụ xô xát đầy kịch tính vừa xảy ra bên ngoài sự kiện Doujin Market 2026 tại Singapore, khi một cosplayer hóa thân thành nhân vật Yuji Itadori (Jujutsu Kaisen) đã trực tiếp "ra tay" với một kẻ có tiền án lạm dụng trẻ em. Sự việc nhanh chóng trở thành tâm điểm của dư luận, dấy lên cuộc tranh luận nảy lửa về ranh giới giữa chính nghĩa và bạo lực.

Giải trí
Huyền thoại "Akira" tái xuất: Katsuhiro Otomo thành lập Studio OVAL GEAR để gìn giữ di sản Anime

Huyền thoại "Akira" tái xuất: Katsuhiro Otomo thành lập Studio OVAL GEAR để gìn giữ di sản Anime

hoanlagvnDũng Nhỏ TT

Sau nhiều thập kỷ ẩn mình, "vị kiến trúc sư" của dòng phim khoa học viễn tưởng Nhật Bản – Katsuhiro Otomo – đã chính thức trở lại. Việc ông thành lập studio mới mang tên OVAL GEAR không chỉ để thực hiện những dự án cá nhân, mà còn mang sứ mệnh cao cả: Truyền ngọn lửa nghệ thuật độc bản cho thế hệ kế cận.

Giải trí
Lên đầu trang