
Vừa qua, Apple đã chính thức phát hành bản cập nhật iOS 26.6 và iPadOS 26.6, đi kèm với một loạt các bản sửa lỗi bảo mật quan trọng. Theo thông tin từ Apple, bản cập nhật này đã khắc phục hơn 75 lỗ hổng bảo mật, ảnh hưởng đến cả iPhone và iPad.
Tổng quan về các lỗ hổng bảo mật
Bản cập nhật iOS 26.6 và iPadOS 26.6 đã ghi nhận tổng cộng 78 lỗ hổng bảo mật, được liên kết với 87 số CVE (Common Vulnerabilities and Exposures). Số lượng CVE cao hơn do một số lỗ hổng liên quan đến nhiều CVE khác nhau.
Apple không công bố rằng bất kỳ lỗ hổng nào trong số này đã bị khai thác trong thực tế. Tuy nhiên, một số lỗ hổng đáng chú ý trong danh sách sửa lỗi bao gồm:
- Lỗ hổng MediaRemote có thể cho phép một ứng dụng có được quyền root.
- Lỗ hổng AVEVideoEncoder có thể cho phép một ứng dụng thực thi mã tùy ý với quyền truy cập kernel.
- Các lỗ hổng trong Game Center và libc có thể cho phép một ứng dụng độc hại thoát khỏi sandbox của nó.
- Lỗ hổng CloudAttestation có thể cho phép một ứng dụng độc hại bỏ qua việc kiểm tra chữ ký mã.
- Lỗ hổng ImageIO có thể dẫn đến việc thực thi mã tùy ý khi xử lý hình ảnh được tạo ra độc hại.
- Các lỗ hổng SceneKit có thể dẫn đến việc thực thi mã tùy ý khi xử lý các tệp được tạo ra độc hại.
- Vấn đề Accessibility có thể làm lộ dữ liệu nhạy cảm qua iPhone Mirroring với người có quyền truy cập vật lý.
- Lỗ hổng Contacts có thể cho phép một ứng dụng thêm danh bạ mà không có sự cho phép của người dùng.
Khắc phục các lỗ hổng hệ thống quan trọng
Apple cũng đã khắc phục hơn một chục lỗ hổng trong kernel. Những lỗ hổng này có thể dẫn đến việc ghi đè hoặc viết vào bộ nhớ kernel, tiết lộ bộ nhớ kernel, bỏ qua các bộ lọc mạng, và gây ra sự ngừng hoạt động hệ thống không mong muốn.
WebKit, trình duyệt web của Apple, cũng nhận được một loạt các bản sửa lỗi. Những lỗ hổng này có thể tiết lộ bộ nhớ của quá trình, cho biết người dùng đã truy cập một liên kết hay chưa, cho phép giả mạo giao diện, vi phạm quy tắc sandboxing iframe, cho phép một ứng dụng đọc các tệp bên ngoài sandbox của nó, hoặc làm cho Safari bị treo.
Thêm vào đó, một lỗ hổng Wi-Fi có thể cho phép một kẻ tấn công gần đó làm hỏng bộ nhớ của quá trình.
Đánh giá và ghi nhận từ các nhà nghiên cứu
Sau khi liệt kê 78 lỗ hổng bảo mật, Apple đã cung cấp một phần “Ghi nhận bổ sung” với 12 lời cảm ơn. Những mục này ghi nhận sự hỗ trợ từ các nhà nghiên cứu nhưng không được trình bày như những bản sửa lỗi bảo mật riêng biệt hoặc được gán số CVE bổ sung.
Danh sách đầy đủ các bản sửa lỗi và ghi nhận từ các nhà nghiên cứu có thể được tìm thấy trên trang web của Apple.
Ý nghĩa và triển vọng
Apple đã từng thông báo rằng họ đã tăng tốc độ phát hành một số bản sửa lỗi bảo mật cho bản cập nhật iOS 26.5.2 của tháng trước do sự gia tăng của các công cụ hack sử dụng trí tuệ nhân tạo. Điều này cho thấy mức độ nghiêm trọng của các mối đe dọa bảo mật hiện nay và tầm quan trọng của việc thường xuyên cập nhật phần mềm để bảo vệ thiết bị của bạn.
Việc cập nhật lên iOS 26.6 không chỉ giúp bảo vệ thiết bị của bạn khỏi các mối đe dọa mà còn cải thiện hiệu suất và trải nghiệm người dùng. Do đó, người dùng iPhone và iPad nên thực hiện cập nhật ngay lập tức để đảm bảo an toàn cho thiết bị của mình.
TH (phapluatxahoi.kinhtedothi.vn)
