Hãy cập nhật thiết bị Apple của bạn ngay lập tức!
Đã đến lúc cập nhật cho chiếc iPhone của bạn. Không, iOS 17 chưa ra mắt (nhưng sẽ sớm có): Thay vào đó, công ty đã phát hành các bản vá lỗi quan trọng để khắc phục các lỗ hổng trên iPhone, iPad, Mac và thậm chí cả Apple Watch.
Cập nhật mới nhất của Apple khắc phục hai lỗ hổng bảo mật
Có hai lỗ hổng cụ thể mà Apple đã phát hiện và vá lỗi ở đây. Lỗ hổng đầu tiên liên quan đến ImageIO, cho phép kẻ xấu gửi cho bạn các hình ảnh độc hại có thể dẫn đến thực thi mã tùy ý. Tóm lại, nếu bạn mở một trong những hình ảnh độc hại này, kẻ xấu ở phía bên kia có thể chạy bất kỳ mã nào mà họ muốn trên thiết bị của bạn và, lý thuyết, kiểm soát nó.
Lỗ hổng thứ hai mà đã được vá lỗi liên quan đến ứng dụng Wallet: Một tập tin đính kèm độc hại cũng có thể dẫn đến thực thi mã tùy ý. Lý thuyết, bạn có thể không biết mình đã thêm một thông tin đi qua độc hại vào Wallet của mình, điều đó sẽ cho phép kẻ xấu chạy mã của họ trên thiết bị của bạn và chiếm quyền kiểm soát nó.
Đối với iPhone và iPad, Apple đã phát hành iOS 16.6.1 và iPadOS 16.6.1, tuân theo ngaoànhđề của cả hai lỗ hổng. Bản cập nhật này có sẵn trên tất cả các thiết bị tương thích với iOS 16, có nghĩa là iPhone từ 8 trở lên, tất cả các model của iPad Pro, iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 5 trở lên và iPad Mini thế hệ thứ 5 trở đi.
Apple đã phát hành macOS Ventura 13.5.2 cho máy tính Mac, với bản vá lỗi ImageIO, và watchOS 9.6.2 cho Apple Watch Series 4 trở lên, với bản vá lỗi Wallet.
Rất tiếc, Apple đã xác nhận thông tin rằng cả hai lỗ hổng đã bị tấn công, điều đó có nghĩa là kẻ xấu biết cách tận dụng chúng trên các thiết bị chưa được vá lỗi. Điều này làm cho việc tải xuống và cài đặt bản cập nhật này ngay lập tức trên tất cả các thiết bị bị ảnh hưởng trở nên cấp bách.
Cách cập nhật thiết bị Apple của bạn
Trên iPhone hoặc iPad, truy cập vào Cài đặt > Chung > Cập nhật phần mềm, sau đó nhấn “Tải xuống và cài đặt” dưới iOS 16.6.1. Nhập mật khẩu, sau đó đợi cho đến khi quá trình tải xuống bản cập nhật hoàn tất trước khi cài đặt nó.
Trên macOS, hãy vào Cài đặt Hệ thống > Chung > Cập nhật phần mềm, sau đó nhấn “Cập nhật ngay” trên macOS Ventura 13.5.2. Đối với Apple Watch của bạn, bạn sẽ tìm thấy bản cập nhật trong ứng dụng Watch trên iPhone của bạn dưới mục Chung > Cập nhật phần mềm, hoặc trên chính đồng hồ từ Cài đặt > Chung > Cập nhật phần mềm.
#Apple #cậpnhật #bảomat #IOS #iPhone #iPad #Mac #AppleWatch #vulnerabilities #tablet #laptops #softwareupdate
Nguồn: https://lifehacker.com/update-your-apple-devices-asap-1850814960
It’s time to update your iPhone. No, iOS 17 isn’t here yet (but it will be soon): Instead, the company released important security patches to fix vulnerabilities on your iPhone, iPad, Mac, and even Apple Watch.
Apple’s latest updates patch two security vulnerabilities
There are two specific vulnerabilities Apple has discovered and patched here. The first is an ImageIO issue, which allows bad actors to send you malicious images that could lead to arbitrary code execution. Essentially, if you open one of these malicious images, the bad actor on the other end could run whatever code they wanted to on your device and, in theory, control it.
The second vulnerability patched is related to the Wallet app: A malicious attachment could also lead to arbitrary code execution. In theory, you could unwittingly add a malicious pass to your Wallet, which would allow bad actors to run their code on your device and take it over.
For iPhone and iPad, Apple has released iOS 16.6.1 and iPadOS 16.6.1, respectively, which include patches for both vulnerabilities. This update is available on all devices compatible with iOS 16, which means iPhone 8 and later, iPad Pro (all models), iPad Air 3rd generation and later, iPad 5th generation and later, and iPad mini 5th generation and later.
Apple released macOS Ventura 13.5.2 for Macs, with a patch for the ImageIO vulnerability, and watchOS 9.6.2 for Apple Watch Series 4 and newer, with a patch for the Wallet vulnerability.
Unfortunately, Apple has confirmed reports that both vulnerabilities have been exploited, which means bad actors know how to take advantage of them on unpatched devices. That makes it imperative that you download and install this update ASAP on all affected devices.
How to update your Apple devices
On your iPhone or iPad, head to Settings > General > Software Update, then hit “Download and Install” underneath iOS 16.6.1. Punch in your passcode, then wait for the update to download before installing it.
On macOS, go to System Settings > General > Software Update, then hit “Update Now” on macOS Ventura 13.5.2. For your Apple Watch, you’ll find the update either in the Watch app on your iPhone under General > Software Update, or on the watch itself from Settings > General > Software Update.