Apple vừa phát hành một loạt bản cập nhật Rapid Security Response (RSR) để giải quyết lỗ hổng zero-day mới đang được khai thác tích cực bởi tin tặc.
Theo Neowin, lỗi này ảnh hưởng đến iPhone, Mac và iPad và có khả năng tác động đến tính bảo mật và tính toàn vẹn của các thiết bị này. Lỗ hổng được xác định là CVE-2023-37450 do một nhà nghiên cứu bảo mật ẩn danh báo cáo gần đây. Theo lời khuyên của Apple dành cho iOS và macOS, vấn đề đang được các tin tặc khai thác tích cực.
Bản cập nhật RSR giúp khắc phục các lỗ hổng khẩn cấp trên thiết bị Apple. REUTERS
Lỗ hổng được phát hiện gần đây nằm trong WebKit mà Apple, Mozilla và Google sử dụng trong iOS. Tin tặc có thể khai thác bằng cách lừa người dùng truy cập các trang web chứa nội dung được tạo đặc biệt, điều này có thể cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị được nhắm mục tiêu, có khả năng ảnh hưởng đến quyền riêng tư và bảo mật của người dùng.
Các bản vá lỗi RSR đã được giới thiệu dưới dạng các bản cập nhật nhỏ gọn nhằm giải quyết các vấn đề bảo mật giữa các bản cập nhật phần mềm chính trên hệ điều hành của nó. Chúng cung cấp các bản sửa lỗi bảo mật quan trọng để giúp người dùng giải quyết kịp thời các mối đe dọa mới nổi.
Để thực hiện cập nhật RSR cho iPhone và iPad, người dùng hãy truy cập vào Settings > General > Software Update > Automatic Updates, sau đó đảm bảo Security Responses & System Files được bật. Đối với máy Mac, người dùng chọn Menu Apple > System Settings. Nhấp vào General trong thanh bên, sau đó nhấp vào Software Update ở bên phải. Bấm vào nút Show Details bên cạnh Automatic Updates, sau đó đảm bảo Install Security Responses and System Files đã được bật.
Theo Kiến Văn/Thanh niên
https://thanhnien.vn/apple-phat-hanh-ban-va-bao-mat-khan-cap-cho-iphone-185230711062421928.htm