Thủ thật - Mẹo hay

iOS 17.4 vá tới 4 lỗi bảo mật quan trọng, cài ngay để bảo vệ iPhone!

Rate this post
iOS 17.4 đi kèm bản vá bảo mật cực kỳ quan trọng
iOS 17.4 đi kèm bản vá bảo mật cực kỳ quan trọng  – Ảnh minh họa: Macrumors

Apple vừa phát hành iOS 17.4, một bản cập nhật phần mềm lớn đi kèm các bản vá bảo mật quan trọng. Hàng triệu người dùng iPhone cần cài đặt ngay để bảo vệ thiết bị khỏi tin tặc. Apple không tiết lộ nhiều thông tin, ngoài việc nhấn mạnh tầm quan trọng của việc cài đặt khẩn cấp.

Điều mà công ty tiết lộ cho tới nay là tin tặc khai thác một lỗ hổng trong “Kernel” (nhân hệ điều hành) của iPhone: “Kẻ tấn công với khả năng đọc và ghi bộ nhớ kernel có thể vượt qua các biện pháp bảo vệ bộ nhớ của hệ điều hành”.

Apple khẳng định: “Chúng tôi đã nhận được thông tin cho rằng lỗ hổng này có thể đã bị khai thác”. Tuy nhiên, người dùng các thiết bị cũ hơn không cần quá lo lắng, do Apple tuyên bố đã có thể khắc phục sự cố này trong iOS 16.7.6.

Bản cập nhật mới cũng đã vá lỗ hổng bảo mật trong RTKit
Bản cập nhật mới cũng đã vá lỗ hổng bảo mật trong RTKit – Ảnh minh họa: Macrumors

Một mối lo ngại về bảo mật khác mà hãng khắc phục trong bản cập nhật mới nhất là lỗi trong RTKit, framework này được sử dụng trên hầu hết các thiết bị Apple mới hơn như AirPods, Siri Remote, Apple Pencil 2 và Smart Keyboard Folio.

Theo Apple, lỗ hổng này có thể cho phép tin tặc ghi đè và vượt qua các biện pháp bảo vệ bộ nhớ. Một lần nữa, Apple báo cáo lỗ hổng bị khai thác. Chỉ những người dùng iPhone cập nhật điện thoại lên iOS 17.4 mới khắc phục được sự cố.

Sean Wright, Trưởng bộ phận bảo mật ứng dụng tại Featurespace, cho biết sự kết hợp của hai vấn đề nêu trên có thể gây ảnh hưởng lớn đến sự an toàn của chiếc iPhone. Tuy nhiên, Wright cũng nói thêm rằng việc thực hiện thành công một cuộc tấn công như vậy cực kỳ khó khăn. Ông cho biết: “Kẻ tấn công sẽ cần phải dụ nạn nhân cài đặt ứng dụng độc hại hoặc khai thác lỗ hổng trước đó chưa được vá”.

Sự kết hợp của các lỗ hổng nói trên có thể gây ảnh hưởng lớn đến sự an toàn của iPhone
Sự kết hợp của các lỗ hổng nói trên có thể gây ảnh hưởng lớn đến sự an toàn của iPhone – Ảnh minh họa: Macrumors

Các tính năng mới khác trong iOS 17.4 gồm những thay đổi đối với Stolen Device Protection – cho phép trì hoãn các thay đổi liên quan bảo mật. Bản cập nhật cũng thêm vào một giao thức nhắn tin PQ3 vào iMessage, cải thiện tính bảo mật và quyền riêng tư của tin nhắn, giúp ứng phó tốt hơn với các mối đe dọa trong tương lai.

Thông tin này đến sau khi người dùng Apple nhận ra rằng một tính năng ẩn trong iOS 17 có thể giúp tiết kiệm rất nhiều dung lượng lưu trữ trên iPhone. Tính năng này trong iOS 17 sẽ tự động xóa các mã xác minh trong iMessage và Mail sau khi người dùng sử dụng tính năng Tự động điền để giải phóng bộ nhớ lưu trữ cho máy.

Các bạn đã cập nhật iOS 17.4 chưa?

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *