iOS 14.7.1 khắc phục lỗi bảo mật kể từ khi phần mềm gián điệp “Pegasus” được tiết lộ

iOS 14.7.1 khắc phục lỗi Zero-Day lỗi bảo mật quan trọng kể từ khi phần mềm gián điệp “Pegasus” được tiết lộ.

Apple hôm nay đã phát hành iOS 14.7.1 và iPadOS 14.7.1 cho công chúng sau khi phát hành iOS 14.7 vào tuần trước. Bản cập nhật hôm nay vá một lỗ hổng bảo mật mà Apple cho biết "có thể đã bị" khai thác trong tự nhiên.

Nhà sản xuất iPhone giải thích: “Một ứng dụng có thể thực thi mã tùy ý với các đặc quyền của hạt nhân. "Apple biết về một báo cáo rằng vấn đề này có thể đã được khai thác tích cực." Công ty cho biết thêm rằng vấn đề hỏng bộ nhớ (được theo dõi là CVE-2021-30807) đã được giải quyết bằng cách cải thiện khả năng xử lý bộ nhớ. Lỗi bảo mật ảnh hưởng đến iPhone 6s trở lên, iPad Pro (tất cả các kiểu máy), iPad Air 2 trở lên, iPad thế hệ thứ 5 trở lên, iPad mini 4 trở lên và iPod touch (thế hệ thứ 7).

iOS 14.7.1 khắc phục lỗi bảo mật kể từ khi phần mềm gián điệp “Pegasus” được tiết lộ

macOS Big Sur 11.5.1 cũng đang đưa bản vá bảo mật này lên máy Mac. Người dùng được khuyến nghị cập nhật thiết bị của họ lên macOS 11.5.1 và iOS 14.7.1 mới nhất để vá những lỗi này.

Tuần trước, Apple đã phát hành iOS 14.7 và iPadOS 14.7 cho công chúng, vá một danh sách dài các lỗ hổng bảo mật. Bản cập nhật này được cung cấp sau khi một cuộc điều tra hợp tác tiết lộ cách phần mềm gián điệp của Israel, Pegasus, thường xuyên nhắm mục tiêu vào iPhone - ngay cả những chiếc mới nhất chạy phiên bản iOS mới nhất.

Dưới đây là các ghi chú bảo mật đầy đủ bao gồm danh sách các lỗi bảo mật đã được sửa khi phát hành iOS 14.7 và iPadOS 14.7 vào tuần trước:

ActionKit

Tác động: Một phím tắt có thể bỏ qua các yêu cầu về quyền Internet

Mô tả: Vấn đề xác thực đầu vào đã được giải quyết bằng xác thực đầu vào được cải thiện.

Âm thanh

Tác động: Kẻ tấn công cục bộ có thể gây ra kết thúc ứng dụng không mong muốn hoặc thực thi mã tùy ý

Mô tả: Vấn đề này đã được giải quyết bằng cách kiểm tra cải tiến.

AVEVideoEncoder

Tác động: Một ứng dụng có thể thực thi mã tùy ý với các đặc quyền của hạt nhân

Mô tả: Vấn đề hỏng bộ nhớ đã được giải quyết với sự cải thiện của quản lý nhà nước.

CoreAudio

Ảnh hưởng: Việc xử lý tệp âm thanh được chế tạo độc hại có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Vấn đề hỏng bộ nhớ đã được giải quyết với sự cải thiện của quản lý nhà nước.

CoreAudio

Ảnh hưởng: Phát tệp âm thanh độc hại có thể dẫn đến việc ứng dụng bị chấm dứt không mong muốn

Mô tả: Một vấn đề logic đã được giải quyết với xác thực được cải thiện.

CoreGraphics

Ảnh hưởng: Việc mở một tệp PDF được tạo độc hại có thể dẫn đến việc ứng dụng bị chấm dứt không mong muốn hoặc thực thi mã tùy ý

Mô tả: Tình trạng cuộc đua đã được giải quyết với việc xử lý trạng thái được cải thiện.

CoreText

Ảnh hưởng: Việc xử lý tệp phông chữ được tạo thủ công có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Việc đọc ngoài giới hạn đã được giải quyết bằng xác thực đầu vào được cải thiện.

Báo cáo sự cố

Ảnh hưởng: Một ứng dụng độc hại có thể có được đặc quyền root

Mô tả: Một vấn đề logic đã được giải quyết với xác thực được cải thiện.

CVMS

Ảnh hưởng: Một ứng dụng độc hại có thể có được đặc quyền root

Mô tả: Vấn đề viết ngoài giới hạn đã được giải quyết bằng việc kiểm tra giới hạn được cải thiện.

dyld

Tác động: Quy trình hộp cát có thể phá vỡ các hạn chế của hộp cát

Mô tả: Một vấn đề logic đã được giải quyết với xác thực được cải thiện.

Find My 

Ảnh hưởng: Một ứng dụng độc hại có thể truy cập vào Find My 

Mô tả: Vấn đề về quyền đã được giải quyết với xác thực được cải thiện.

FontParser

Ảnh hưởng: Việc xử lý tệp phông chữ được tạo thủ công có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Tràn số nguyên đã được giải quyết thông qua xác thực đầu vào được cải thiện.

FontParser

Tác động: Việc xử lý một tệp tiff được tạo thủ công có thể dẫn đến việc từ chối dịch vụ hoặc có khả năng tiết lộ nội dung bộ nhớ

Mô tả: Vấn đề này đã được giải quyết bằng cách kiểm tra cải tiến.

FontParser

Ảnh hưởng: Việc xử lý tệp phông chữ được tạo thủ công có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Tràn ngăn xếp đã được giải quyết bằng xác thực đầu vào được cải thiện.

Dịch vụ nhận dạng

Ảnh hưởng: Một ứng dụng độc hại có thể vượt qua kiểm tra ký mã

Mô tả: Một vấn đề trong xác thực chữ ký mã đã được giải quyết bằng cách kiểm tra cải tiến.

Đang xử lý hình ảnh

Tác động: Việc xử lý nội dung web được tạo thủ công có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Việc sử dụng sau khi vấn đề miễn phí đã được giải quyết với việc quản lý bộ nhớ được cải thiện.

ImageIO

Ảnh hưởng: Việc xử lý một hình ảnh được chế tạo độc hại có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Vấn đề này đã được giải quyết bằng cách kiểm tra cải tiến.

Kernel

Tác động: Kẻ tấn công độc hại với khả năng đọc và ghi tùy ý có thể vượt qua Xác thực Con trỏ

Mô tả: Một vấn đề logic đã được giải quyết với việc cải thiện quản lý nhà nước.

Mô tả: Một vấn đề logic đã được giải quyết với xác thực được cải thiện.

libxml2

Tác động: Kẻ tấn công từ xa có thể gây ra việc thực thi mã tùy ý

Mô tả: Vấn đề này đã được giải quyết bằng cách kiểm tra cải tiến.

Đo lường

Tác động: Nhiều vấn đề trong libwebp

Mô tả: Nhiều vấn đề đã được giải quyết bằng cách cập nhật lên phiên bản 1.2.0.

CVE-2018-25010

CVE-2018-25011

CVE-2018-25014

CVE-2020-36328

CVE-2020-36329

CVE-2020-36330

CVE-2020-36331

Mô hình I / O

Ảnh hưởng: Việc xử lý một hình ảnh được chế tạo độc hại có thể dẫn đến việc từ chối dịch vụ

Mô tả: Một vấn đề logic đã được giải quyết với xác thực được cải thiện.

TCC

Tác động: Một ứng dụng độc hại có thể bỏ qua một số tùy chọn Quyền riêng tư nhất định

Mô tả: Một vấn đề logic đã được giải quyết với việc cải thiện quản lý nhà nước.

WebKit

Tác động: Việc xử lý nội dung web được tạo thủ công có thể dẫn đến việc thực thi mã tùy ý

Mô tả: Một vấn đề về nhầm lẫn loại đã được giải quyết bằng cách xử lý trạng thái được cải thiện.

Wifi

Ảnh hưởng: Tham gia mạng Wi-Fi độc hại có thể dẫn đến việc từ chối dịch vụ hoặc thực thi mã tùy ý

Mô tả: Vấn đề này đã được giải quyết bằng cách kiểm tra cải tiến.

iOS 14.7.1 khắc phục lỗi bảo mật kể từ khi phần mềm gián điệp “Pegasus” được tiết lộ  2

Các nhà nghiên cứu bảo mật và đặc biệt là người dùng đã kêu gọi Apple làm nhiều hơn nữa để cải thiện bảo mật iOS, đặc biệt là vì cộng đồng bảo mật bên ngoài đã gặp khó khăn trong việc liên hệ hoặc làm việc với Apple để giải quyết các vấn đề bảo mật tiềm ẩn.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Pháp và Ả Rập Xê Út "bắt tay" rót 7 tỷ USD xây dựng đại công viên Dragon Ball Z: Tái hiện Rồng Thần Shenron khổng lồ và Tập đoàn Capsule

Pháp và Ả Rập Xê Út "bắt tay" rót 7 tỷ USD xây dựng đại công viên Dragon Ball Z: Tái hiện Rồng Thần Shenron khổng lồ và Tập đoàn Capsule

hoanlagvnDũng Nhỏ TT

Một siêu dự án giải trí mang tính lịch sử vừa chính thức được công bố, tạo nên cơn địa chấn truyền thông trên toàn cầu. Chính phủ Pháp và Ả Rập Xê Út mới đây đã đạt được thỏa thuận hợp tác chiến lược nhằm triển khai xây dựng một công viên chủ đề quy mô khổng lồ, tái hiện trọn vẹn thế giới huyền thoại của bộ manga/anime kinh điển "Dragon Ball Z" (Bảy Viên Ngọc Rồng) ngay tại khu vực lân cận thủ đô Paris, Pháp.

Giải trí
Qualcomm hé lộ CPU Oryon 5 GHz thế hệ mới, tham vọng trở thành chip di động nhanh nhất thế giới

Qualcomm hé lộ CPU Oryon 5 GHz thế hệ mới, tham vọng trở thành chip di động nhanh nhất thế giới

quânQuân Kít

Qualcomm vừa hé lộ những thông tin đầu tiên về thế hệ CPU Oryon tiếp theo, với xung nhịp có thể đạt 5 GHz. Kết hợp kiến trúc lõi tùy biến mới và công nghệ bộ nhớ đệm FlexCache, Qualcomm kỳ vọng nền tảng này sẽ mang lại bước tiến lớn về hiệu năng cho smartphone, laptop và các thiết bị điện toán thế hệ mới.

Công Nghệ
Coser hàng đầu Nhật Bản Enako thẳng thắn bác bỏ định kiến: "Không tự may đồ, không đội tóc giả thì không phải là cosplayer"!

Coser hàng đầu Nhật Bản Enako thẳng thắn bác bỏ định kiến: "Không tự may đồ, không đội tóc giả thì không phải là cosplayer"!

hoanlagvnDũng Nhỏ TT

Một bài viết chia sẻ quan điểm cá nhân sâu sắc về văn hóa cosplay của nữ cosplayer số một Nhật Bản Enako vừa thổi bùng sự quan tâm mạnh mẽ trên các nền tảng mạng xã hội toàn cầu. Bài đăng trên trang cá nhân của cô đã nhanh chóng xác lập sức hút khổng lồ khi vượt mốc 4,6 triệu lượt xem cùng hơn 45 nghìn lượt yêu thích chỉ sau 48 giờ đăng tải.

Giải trí
Anime "Fate/strange Fake" chính thức xác nhận mùa mới: Đưa Cuộc chiến Chén Thánh dị thường trở lại màn ảnh nhỏ

Anime "Fate/strange Fake" chính thức xác nhận mùa mới: Đưa Cuộc chiến Chén Thánh dị thường trở lại màn ảnh nhỏ

hoanlagvnDũng Nhỏ TT

Một tin vui bùng nổ vừa được gửi tới cộng đồng người hâm mộ vũ trụ Nasuverse trên toàn thế giới. Thương hiệu anime truyền hình "Fate/strange Fake" mới đây đã chính thức xác nhận việc phê duyệt sản xuất mùa phim tiếp theo thông qua việc tung ra đoạn video giới thiệu cùng hình ảnh visual quảng bá mới mang thông điệp đầy ấn tượng: "Rise Against the Rules" (Vùng lên chống lại những quy tắc).

Giải trí
Lên đầu trang