Apple phát hành bản vá khẩn cấp cho lỗ hổng CoreGraphics bị khai thác trong các cuộc tấn công có chủ đích
Apple vừa tung ra bản cập nhật bảo mật để khắc phục lỗ hổng nghiêm trọng trong CoreGraphics, vốn đã bị lợi dụng trong các chiến dịch tấn công có chủ đích nhắm vào các cá nhân cụ...
- Giọng nữ Bắc
Apple vừa chính thức phát hành các bản cập nhật bảo mật quan trọng nhằm khắc phục một lỗ hổng bảo mật trên các phiên bản iOS, iPadOS và macOS cũ hơn. Theo thông tin từ hãng, lỗ hổng này đã bị các đối tượng tấn công khai thác trong thực tế thông qua các chiến dịch nhắm mục tiêu tinh vi.
Lỗ hổng được định danh là CVE-2026-86950, liên quan đến lỗi out-of-bounds write (ghi ngoài phạm vi) trong thành phần CoreGraphics. Nếu bị khai thác thành công, kẻ tấn công có thể thực thi mã tùy ý (arbitrary code execution) trên thiết bị của nạn nhân thông qua việc gửi các tệp tin độc hại đã được dàn dựng sẵn.
Đại diện Apple cho biết họ đã xử lý vấn đề này bằng cách cải thiện cơ chế kiểm tra giới hạn (bounds checking). Đáng chú ý, lỗ hổng này được phát hiện và báo cáo bởi đội ngũ bảo mật sản phẩm của Meta.
Mặc dù Apple xác nhận lỗ hổng đã bị khai thác trong các cuộc tấn công nhắm vào những cá nhân cụ thể trên các phiên bản iOS cũ (trước iOS 27), hãng vẫn chưa cung cấp thêm chi tiết về quy mô của các cuộc tấn công, tính hiệu quả của chúng hay thời điểm bắt đầu xảy ra các hành vi khai thác.
Để đảm bảo an toàn, người dùng cần cập nhật thiết bị lên các phiên bản sau:
- iOS 26.7.1 và iPadOS 26.7.1: Áp dụng cho iPhone 11 trở lên, iPad Pro 12.9-inch (thế hệ 3 trở lên), iPad Pro 11-inch (thế hệ 1 trở lên), iPad Air (thế hệ 3 trở lên), iPad (thế hệ 8 trở lên) và iPad mini (thế hệ 5 trở lên).
- macOS Tahoe 26.7.1: Dành cho các máy Mac đang chạy macOS Tahoe.
- macOS Sequoia 15.8.1: Dành cho các máy Mac đang chạy macOS Sequoia.
Trước đó, vào tháng 2/2026, Apple cũng đã phải xử lý một lỗi hỏng bộ nhớ trong dyld (CVE-2026-20700) từng bị vũ khí hóa trong các cuộc tấn công mạng phức tạp. Người dùng được khuyến cáo nên kiểm tra và cập nhật hệ điều hành ngay lập tức để tránh các rủi ro bảo mật không đáng có.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.