Queen Mobile Blog

Bảo vệ điện thoại iPhone và máy tính Mac ngay bằng việc nâng cấp sau khi Apple vá hai lỗ hổng zero-day đang bị khai thác

Apple vừa phát hành phiên bản cập nhật bảo mật khẩn cấp để khắc phục các lỗi zero-day đang bị khai thác trên iPhone và Mac của mình. Theo BleepingComputer, Apple đã tiến hành với việc vật lêi các lỗi zero-day mới phát hiện trong Image I/O và Wallet Frameworks để khôi phục vụng mới. Hai lỗi zero-day mới đã được tậm th�i khắc phục bởi Apple, một lỗi do chính Apple phát hiện, lỗi kia do các nhà nghiên cứu bảo mật từ Citizen Lab phát hiện.
Nếu bạn sở hữu iPhone, iPad hoặc Mac có lỗi, bạn nên cài đặt các bản cập nhật bảo mật ngay lập tức, vì hai lỗi này đã được hacker sử dụng trong các cuộc tơn công.Related co
Bị khai thác sử dụng một quốc gia iPhone, iPad và Mac
Lỗi zero-day đầu tiên (được theo dõi là CVE-2023-41064) là một lỗi tập trà n bộ nhớ (buffer overflow) trong hệ đi�u hành macOS Ventura có thể kích hoạt khi hệ đi�u hành xử lý ảnh bằng cách gửi tín hiệu lỗi đi�u khiển với ảnh h�a của hacker. Khi xảy ra sự cố, mã chạy ngẫu nhiên có thể được thực thi trên các thiết bị chưa được vật lêi.
Lá»—i zero-day thứ hai (theo dõi là CVE-2023-41061) là má»™t lá»—i xác thá»±c ảnh há»�a mà ảnh hưởng tá»›i iPhone, cÅ©ng nhÆ° các iPad tốt nhất của Apple. Lá»—i bảo mật này có thể bị hacker khai thác qua các tập tin đính kèm để thá»±c thi mã chạy ngẫu nhiên trên Ä‘iện thoại di Ä‘á»™ng và mấy tính của Apple.
May đắn cho ngư�i dùng iPhone, iPad và Mac, Apple đã khắc phục các lỗi zero-day này với việc phát hành IOS 16.6.1, iPadOS 16.6.1 và macOS Ventura 13.5.2 bằng cách ứng dụng công nghệ logic và quản lý bộ nhớ tối ưu. Tuy nhiên, bạn vẫn phải cài đặt các bản cập nhật bảo mật khẩn cấp mới nhất từ Apple để khắc phục lỗi trên thiết bị của bạn.
Vì hai lỗi zero-day này ảnh h�ng đến cả iPhone, iPad, Mac cũ và mới, danh sách các thiết bị bị ảnh hưởng khá dài, bao gồm iPhone 8 trở lên, m�i mẫu iPad Pro, iPad Air thứ ba trở lên, iPad thứ 5 và các thế hê Mac chạy hệ đi�u hành macOS Ventura, và cả Apple Watch Seri 4 trở lên.
Làm thế nào để bảo vệ thiết bị Apple của bạn kh�i hacker
(ảnh: robert coolen/Shutterstock)
Ä�ể bảo vệ iPhone, iPad và Mac của bạn khá»�i các cuá»™c tán công mạng, việc quan trá»�ng nhất là cập nhật sản phẩm có má»™t cách hiệu quả nhất, đặc biệt là cài đặt các phần má»�m sá»­ dụng Mac tốt nhất để bảo vệ tá»›i Ä‘a các mẩu Mac khá»�i virus và phần má»�m Ä‘ộc hại. Thá»±c tế gần đây, chúng tôi đã chứng kiến sá»± gia tăng virus Mac, và xu hÆ°á»›ng này không có khả năng bị chặn trong thá»�i gian tá»›i.
�ối với iPhone và iPad của bạn, hão hà ng kiểu quét phần m�m đệm bảo mật của Apple để tránh cảnh báo vi-rút. Tuy nhiên, bằng cách sử dụng Intego Mac Internet Security X9 hoặc Intego Mac Premium Bundle X9, bạn có thể quét iPhone và iPad của mình tìm kiếm vi-rút khi kết nối với Mac bằng cổng USB.
Cho đến nay, Apple đã sửa 13 lỗi zero-day đã bị hacker khai thác với các cuộc tán công. Vì không có lỗi nào bị rồi ro như trên Android, ngư�i dùng iPhone, iPad và Mac dễ dàng tải v� và cài đặt các bản với sự giúp đỡ sớm để bảo vệ kh�i hacker

Nguồn: https://www.tomsguide.com/news/apple-fixes-two-actively-exploited-zero-day-flaws-update-your-iphone-and-mac-now

Apple has once again released emergency security updates to fix zero-day vulnerabilities in its iPhones and Macs.

As reported by BleepingComputer, two new zero-day vulnerabilities which affect the best iPhones, iPads and Macs have been discovered and now patched by Apple. 

These new zero-day vulnerabilities were found in the Image I/O and Wallet frameworks and while one was discovered by Apple, security researchers at Citizen Lab found the other.

If you have a vulnerable iPhone, iPad or Mac, you’re going to want to install the corresponding security updates as soon as possible as these two bugs are already being used by hackers in their attacks.

Actively exploited iPhone, iPad and Mac zero-days

The first zero-day (tracked as CVE-2023-41064) is a buffer overflow weakness in macOS Ventura that can be triggered when the operating system processes maliciously crafted images. When this happens, arbitrary code can be executed on unpatched devices.

The second zero-day (tracked as CVE-2023-41061) is a validation issue that affects iPhones as well as the best iPads. This security flaw can be exploited by hackers through malicious attachments to execute arbitrary code on Apple’s smartphones and tablets.

Fortunately for iPhone, iPad and Mac users, Apple patched these zero-days with the release of iOS 16.6.1, iPadOS 16.6.1 and macOS Ventura 13.5.2 by adding improved logic and memory handling. However, you will still need to install the company’s latest round of emergency security updates to fix them on your devices.

As these two zero-days impact both older and newer iPhones, iPads and Macs, the list of affected devices is quite long and it includes iPhone 8 and later, all models of the iPad Pro, iPad Air 3rd generation and later, iPad 5th generation and later, iPad mini 5th generation and later, Macs running macOS Ventura and even the Apple Watch Series 4 and later.

How to keep your Apple devices safe from hackers

(Image credit: robert coolen/Shutterstock)

In order to keep your iPhone, iPad and Mac protected from cyberattacks, it’s extremely important that you keep all of your devices up to date and running the latest software. Besides new features, Apple’s incremental iOS, iPadOS and macOS updates often include security patches to address the zero-day vulnerabilities described above and other security flaws.

Also, you want to be using the best Mac antivirus software on your Mac as just like with Windows PCs, they can also fall victim to malware and other viruses. In fact, we’ve seen a surge in Mac malware in recent years and this trend isn’t likely going to slow down anytime soon.

As for keeping your iPhone or iPad safe, Apple’s own malware scanning restrictions are the reason there isn’t an iOS equivalent of the best Android antivirus apps. There is a workaround for this though, as Intego Mac Internet Security X9 and Intego Mac Premium Bundle X9 can both scan an iPhone or iPad for malware when they’re plugged into a Mac using a USB cable.

So far this year, Apple has fixed a total of 13 zero-day vulnerabilities that were actively exploited by hackers in their attacks. As there aren’t patch gaps like on Android though, iPhone, iPad and Mac users can easily download and install these fixes in a timely manner in order to stay safe from hackers.

More from Tom’s Guide


Exit mobile version