Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

iOS 16.3.1 đã vá được nhiều lỗi bảo mật trước đó, nhưng không được Apple tiết lộ trong thời điểm phát hành.

Apple đã phát hành iOS 16.3.1 và iPadOS 16.3.1 vào tuần trước, nhằm khắc phục một số vấn đề và vá lỗi bảo mật trên iPhone và iPad. Tuy nhiên, đến thời điểm này Apple mới bổ sung nhiều thông tin về bản vá mà chưa từng được liệt kê trước đó.

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm: iOS 16.4 Beta 1 chính thức được phát hành với một loạt tính năng mới

Cụ thể, lỗ hổng bảo mật trong công cụ trình duyệt WebKit đã được "Táo khuyết" được phát hiện và bổ sung vào danh mục Lỗ hổng và nguy cơ phổ biến, (CVE) 2023-23529. Lỗ hổng này có thể bị lợi dụng để thực hiện một cuộc tấn công từ chối dịch vụ (DoS), làm nghẽn thiết bị hay mạng lưới, cho phép tin tặc thực thi các lệnh trên thiết bị.

Một điều đáng chú ý là iOS 16.3 có tới 3 CVE được vá thông qua bản cập nhật mới. Trong đó, CVE-2023-23520, đã bị lợi dụng để tin tặc đọc các tệp tùy ý với quyền ưu tiên gốc. Hai lỗ hổng còn lại là CVE-2023-23530 và CVE-2023-23531 cho phép kẻ tấn công thực thi các đoạn mã tùy ý trên iPhone hoặc iPad với khả năng bỏ qua cơ chế sandbox (khoanh vùng quyền hoạt động của từng ứng dụng).

Apple tiết lộ đã xử lý hàng loạt lỗi trong bản cập nhật iOS 16.3.1

Xem thêm:Người dùng gặp lỗi sau khi cập nhật lên iOS 16.3.1

Cả hai lỗ hổng này đều được tìm thấy trên Foundation của iPhone và iPad, giúp cung cấp một lớp tính năng cơ bản cho các ứng dụng và khung, bao gồm lưu trữ và duy trì dữ liệu, xử lý văn bản, tính toán ngày và giờ, sắp xếp và lọc cũng như kết nối mạng.

Hiện tại, tất cả các lỗ hổng trên đã được vá tại bản iOS/ iPadOS 16.3.1, vì thế các chuyên gia bảo mật khuyến cáo người dùng iPhone và iPad nên cập nhật phiên bản này càng sớm càng tốt. 

Bài đọc nhiều nhất

Bài mới trong ngày

Bóc giá "chát chúa" một buổi hẹn hò với Chizuru trong "Rent-A-Girlfriend": Kazuya đã đốt bao nhiêu tiền cho tình ảo?

Bóc giá "chát chúa" một buổi hẹn hò với Chizuru trong "Rent-A-Girlfriend": Kazuya đã đốt bao nhiêu tiền cho tình ảo?

hoanlagvnDũng Nhỏ TT

Dù đã ra mắt được một thời gian dài, siêu phẩm rom-com "Rent-A-Girlfriend" (Kanojo, Okarishimasu) mới đây lại bất ngờ chiếm sóng truyền thông Nhật Bản vì một chủ đề "nhạy cảm": Tiền bạc. Cuộc tranh luận nổ ra khi cộng đồng mạng quyết định ngồi xuống, cộng tất cả các hóa đơn dịch vụ và bóc tách chi phí thực tế mà nam chính Kazuya phải chi trả cho mỗi lần đi chơi cùng "bạn gái quốc dân" Chizuru Mizuhara.

Giải trí
The Adventures of Elliot: The Millennium Tales nhận mưa lời khen, được xem là một trong những game HD-2D hay nhất của Square Enix

The Adventures of Elliot: The Millennium Tales nhận mưa lời khen, được xem là một trong những game HD-2D hay nhất của Square Enix

YcontentGấu Hồng

Sau hai bản demo cùng giai đoạn khảo sát người chơi, The Adventures of Elliot: The Millennium Tales cuối cùng cũng chính thức ra mắt trên Nintendo Switch 2. Tựa game HD-2D mới của Square Enix nhanh chóng nhận được hàng loạt đánh giá tích cực từ giới phê bình, với nhiều ý kiến cho rằng đây là một trong những sản phẩm HD-2D xuất sắc nhất mà hãng từng thực hiện.

Game Offline
Vừa công bố Anime, siêu phẩm Shoujo "Dengeki Daisy" lập tức hứng "bão" chỉ trích từ fan phương Tây

Vừa công bố Anime, siêu phẩm Shoujo "Dengeki Daisy" lập tức hứng "bão" chỉ trích từ fan phương Tây

hoanlagvnDũng Nhỏ TT

Quyết định hồi sinh một trong những tượng đài truyện tranh lãng mạn đời đầu — "Dengeki Daisy" — thành phim hoạt hình vừa mở ra một cuộc tranh luận nảy lửa xuyên quốc gia. Ngay sau khi tin vui được công bố, một bộ phận khán giả phương Tây đã lập tức lên tiếng tẩy chay tác phẩm dữ dội vì một lý do: Khoảng cách tuổi tác giữa hai nhân vật chính.

Giải trí
Lên đầu trang