Hôm nay, đã có hai lỗ hổng bảo mật lớn được phát hiện trên phần mềm của các thiết bị Apple có thể cho phép cài đặt và kích hoạt công cụ gián điệp. Một nạn nhân ở Washington DC đã bị tấn công thông qua một lỗ hổng trong phần mềm của Apple. Theo các nhà nghiên cứu tại Citizen Lab thuộc Đại học Toronto, mối đe dọa này cho phép công nghệ gián điệp tấn công phần mềm Pegasus của NSO Group vào iPhone.
Citizen Lab đã phát hiện ra rằng phiên bản mới nhất của phần mềm di động iOS 16.6 của Apple đã cho phép kẻ xấu xâm nhập vào iPhone mà không cần sự tương tác của nạn nhân. Apple đã xác nhận việc lỗ hổng bảo mật nghiêm trọng này trong thông báo của mình về việc sửa chữa phần mềm cập nhật.
Apple đã cho biết về tác động của cặp lỗ hổng này: “Xử lý một hình ảnh được tạo một cách nguy hiểm có thể dẫn đến thực thi mã tùy ý”. Họ cũng đã đưa ra cảnh báo tương tự về các tệp đính kèm, yêu cầu người dùng cẩn trọng: “Nếu một tệp đính kèm được tạo một cách nguy hiểm, nó có thể dẫn đến thực thi mã tùy ý. Apple đã nhận được báo cáo rằng vấn đề này có thể đã được tấn công”.
Vì vậy, việc bạn nên cập nhật thiết bị của mình ngay lập tức là rất quan trọng. Hãy tải xuống và cập nhật phần mềm mới nhất từ Apple ngay lập tức, đừng chờ đợi cho việc cập nhật tự động từ Apple.
Đối với Mac, bạn có thể vào Cài đặt> Chung> Cập nhật phần mềm và làm theo hướng dẫn trên màn hình để cập nhật.
Đối với iPhone và iPad, hãy đảm bảo bạn đã sao lưu thiết bị của mình bằng iCloud hoặc máy tính. Sau đó, kết nối iPhone hoặc iPad với nguồn điện và kết nối WiFi. Vào Cài đặt> Chung> Cập nhật phần mềm> Cài đặt ngay lập tức để cập nhật.
Đối với Apple Watch, bạn có thể mở ứng dụng Apple Watch trên iPhone. Chọn My Watch> Chọn Cài đặt chung> Cập nhật phần mềm và sau đó chọn cập nhật và cài đặt.
Trong thời gian chờ cập nhật phần mềm, hãy đảm bảo bảo vệ tất cả thiết bị của bạn bằng cách sử dụng phần mềm diệt virus mạnh mẽ, có thể ngăn chặn và tiêu diệt các mối đe dọa đã biết trước khi chúng có cơ hội gây rối.
Hiện nay, Apple và nhiều công ty công nghệ khác đang bị tấn công và tồn tại nhiều lỗ hổng bảo mật trên các thiết bị của họ. Người Mỹ là những người bị mục tiêu rộng rãi nhất bởi các tội phạm mạng trên toàn thế giới.
Vì vậy, nó đáng đầu tư để bảo vệ tất cả các thiết bị của bạn, bao gồm máy tính, máy tính bảng và điện thoại thông minh, bằng cách sử dụng phần mềm diệt virus mạnh mẽ có thể ngăn chặn các mối đe dọa đã biết trước khi chúng có cơ hội tấn công bạn.
Trong thời gian chờ đợi, hãy chia sẻ cảnh báo khẩn cấp này với bạn bè, gia đình và những người thân yêu để họ có thể được bảo vệ ngay lập tức.
Nguồn: https://www.foxnews.com/tech/ask-kurt-maxed-out-your-apple-icloud-storage #Apple #lỗhổngbảo mật #Pegasus #iPhone #iPad #Mac #AppleWatch #cậpnhậtphần mềm #Cybersecurity #spyware
Nguồn: https://www.foxnews.com/tech/iphone-ipad-mac-apple-watch-hit-serious-security-threats
Two new major security vulnerabilities have been discovered in Apple device software that could allow spyware to be installed and activated.
In fact, at least one Washington DC victim was found to have been actively exploited with an exposure in Apple’s operating software. According to researchers at the Citizen Lab from the University of Toronto, the threat allowed some of the world’s most invasive spying technology, NSO Group’s Pegasus spyware onto an iPhone
Spyware access on an Apple device confirmed
Citizen Lab uncovered that the recent version of Apple’s mobile software iOS 16.6 allowed a bad actor to compromise iPhones without any interaction from the victim. Apple confirms this serious security gaff in their note provided about the updated software fix.
About the impact of the pair of threats, Apple stated, “Processing a maliciously crafted image may lead to arbitrary code execution”. They also issued a similar warning regarding attachments, stating, “A maliciously crafted attachment may result in arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.”

Read on for instructions on updating your iPhone, iPad, Mac and Apple Watch software. (BRITTANY HOSEA-SMALL/AFP via Getty Images, File)
It’s important that you get your device patched ASAP. Don’t wait for an automatic software update for Apple devices. Instead, immediately download and update the latest software directly from Apple and not another source.
- Go to Settings > General > Software Update and follow on-screen instructions
- Back up your device using iCloud or your computer
- Plug iPhone or iPad into power and connect to WiFi
- Go to Settings > General > tap Software Update > tap Install Now
- Launch the Apple Watch app on your iPhone
- Tap My Watch > go to General > Software Update then tap update and install
Alternatively, you can tap the Settings icon on your Apple Watch > tap General > then Software Update
Apple, like many tech companies, is seeing more attacks and vulnerabilities in its devices in recent months. Americans are now the most widely targeted people by cybercriminals in the world.
That’s why it pays to protect all of your devices including computers, tablets, and phones by using strong antivirus protection that can often intercept and neutralize known threats before they have a chance to allow trouble to reach you.
See my review of 2023 Best Antivirus Protection to discover what might be right for you and those you love. Using technology without protection is like getting into a car without wearing a seatbelt when an accident is right around the corner.
In the meantime, share this urgent warning with friends, family, and loved ones so they can get protected without delay.
Copyright 2023 CyberGuy.com. All rights reserved.