会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【kết quả trận senegal】Apple phát hành bản cập nhật mới khắc phục hai lỗ hổng bảo mật nguy hiểm!

【kết quả trận senegal】Apple phát hành bản cập nhật mới khắc phục hai lỗ hổng bảo mật nguy hiểm

时间:2024-12-27 19:29:10 来源:Nhà cái uy tín 作者:Nhà cái uy tín 阅读:975次

Apple cho biết bản cập nhật iOS 18.1.1,áthànhbảncậpnhậtmớikhắcphụchailỗhổngbảomậtnguyhiểkết quả trận senegal iPadOS 18.1.1 và macOS Sequoia 15.1.1 giúp khắc phục hai lỗ hổng liên quan đến WebKit và JavaScriptCore, hiện đang bị khai thác tích cực trong tự nhiên.

Lỗ hổng JavaScriptCore

Lỗ hổng này liên quan đến việc xử lý nội dung web, có thể dẫn đến việc thực thi mã tùy ý. Apple nhận được báo cáo về việc lỗ hổng này có thể đã bị khai thác tích cực trên các hệ thống Mac sử dụng chip Intel.

Các thiết bị bao gồm iPhone XS trở lên, iPad Pro 13 inch, iPad Pro 12,9 inch thế hệ thứ 3 trở lên, iPad Pro 11 inch thế hệ thứ 1 trở lên, iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 7 trở lên và iPad mini thế hệ thứ 5 trở lên có thể bị ảnh hưởng bởi lỗ hổng JavaScriptCore.

Apple phát hành hai bản cập nhật khẩn cấp khắc phục lỗ hổng bảo mật nguy hiểm

Lỗ hổng WebKit

Lỗ hổng này liên quan đến việc xử lý nội dung web, có thể dẫn đến tấn công XSS. Các thiết bị bị ảnh hưởng bao gồm iPhone XS trở lên, iPad Pro 13 inch, iPad Pro 12,9 inch thế hệ thứ 3 trở lên, iPad Pro 11 inch thế hệ thứ 1 trở lên, iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 7 trở lên và iPad mini thế hệ thứ 5 trở lên.

Nếu đang sử dụng các thiết bị kể trên, người dùng nên cập nhật phiên bản iOS 18.1.1, iPadOS 18.1.1, macOS 15.1.1 bằng cách vào Settings (cài đặt) > General (cài đặt chung) > Software Update (cập nhật phần mềm) > Download and Install (tải về và cài đặt).

Lưu ý, để hạn chế tối đa các rủi ro, người dùng nên sao lưu lại toàn bộ dữ liệu trên thiết bị thông qua iTunes hoặc iCloud. Apple khuyến cáo người dùng nên cập nhật thiết bị càng sớm càng tốt. Việc chậm trễ cập nhật có thể khiến thiết bị trở thành mục tiêu tấn công của tin tặc.

Được biết, lỗ hổng bảo mật có tên “CVE-2024-44308” ảnh hưởng đến JavaScriptCore, một thành phần quan trọng trong trình duyệt Safari. Nếu người dùng vô tình truy cập vào một trang web chứa mã độc khai thác lỗ hổng này, tin tặc có thể lợi dụng để thực thi mã độc, từ đó chiếm quyền kiểm soát hoàn toàn thiết bị.

Lỗ hổng thứ hai mang tên “CVE-2024-44309” có liên quan đến WebKit. Nó cho phép tin tặc lợi dụng các trang web độc hại để chèn mã độc vào trình duyệt. Điều này có thể dẫn đến việc đánh cắp thông tin cá nhân, thay đổi nội dung trang web hoặc thậm chí điều khiển một phần hành vi của trình duyệt.

Apple xác nhận rằng chỉ các máy Mac sử dụng chip Intel mới bị tấn công. Thiết bị Apple sử dụng chip M (Apple Silicon) như MacBook M, iPhone, iPad và Vision Pro hiện chưa ghi nhận bất kỳ cuộc tấn công nào liên quan đến các lỗ hổng bảo mật vừa được vá.

Tuy nhiên, việc phần mềm được phát hành rộng rãi cho nhiều thiết bị Apple khác nhau cho thấy các lỗ hổng này có thể bị khai thác trên đa nền tảng. Vì vậy, ngay cả khi người dùng đang sử dụng iPhone, iPad hoặc Vision Pro, việc cập nhật lên iOS 17.7.2, macOS Sequoia hoặc phiên bản mới nhất cho Vision Pro vẫn cần thiết.

Bảo Linh

(责任编辑:Thể thao)

相关内容
  • Nhập nhèm... thịt dê
  • Hải quan Hữu Nghị khởi sắc thu ngân sách nhà nước
  • Hải quan Bắc Ninh công khai 65 doanh nghiệp nợ thuế
  • Ngành Hải quan phấn đấu vượt đích thu ngân sách 2018
  • Hiểm họa từ son môi nước giá rẻ
  • IAEA: Hỗ trợ Việt Nam đánh giá tích hợp hạ tầng hạt nhân
  • Vốn FDI là cơ hội nhưng không phải động lực chính cho kỷ nguyên vươn mình
  • Đại tá Đặng Trọng Cường giữ chức vụ Giám đốc Công an tỉnh Sơn La
推荐内容
  • Có thể gây béo phì và viêm nhiễm do ăn nhiều muối
  • Ưu đãi hoàn tiền cho khách mở thẻ tín dụng quốc tế VietinBank MasterCard
  • Hà Nội: Đề xuất khởi tố vụ vận chuyển pháo qua đường bưu cục
  • Nhiều giải pháp cưỡng chế thu hồi nợ thuế
  • Thuốc giảm mỡ máu làm tăng nguy cơ suy tim
  • Thanh Hóa: Tăng cường các biện pháp xử lý thu hồi nợ đọng thuế