Apple cập nhật iOS 18 cho iPhone chưa nâng cấp lên iOS 26 để khắc phục lỗ hổng bảo mật DarkSword có mức độ rủi ro cao

The Kings

Writer
Theo tạp chí Wired, Apple sẽ phát hành bản cập nhật iOS 18 vào sáng thứ Tư 1/4 theo giờ địa phương, nhằm khắc phục lỗi có tên " DarkSword".Đây là một lỗ hổng bảo mật nghiêm trọng.

Trong vài tuần qua, Apple đã phát hành nhiều bản cập nhật bảo mật cho các phiên bản iOS cũ hơn, khắc phục hai lỗ hổng bảo mật nghiêm trọng: CorunaLỗ hổng này ảnh hưởng đến các thiết bị chạy iOS 13 đến iOS 17.2.1; lỗ hổng DarkSword nhắm mục tiêu vào iPhone chạy iOS 18.4 đến 18.7.

Tóm lại, cả hai lỗ hổng đều khai thác nhiều điểm yếu của hệ thống để xâm nhập các hệ thống và thiết bị cũ. Kẻ tấn công thường sử dụng các lỗ hổng của WebKit (công cụ của trình duyệt Safari) làm điểm khởi đầu để leo thang đặc quyền và giành quyền kiểm soát sâu hơn đối với thiết bị.

Trước đây, Apple đã phát hành các bản vá lỗi tương ứng theo từng đợt:
1775035676966.png

1. iOS 15.8.7 và iPadOS 15.8.7: Tương thích với tất cả các mẫu iPhone 6s, tất cả các mẫu iPhone 7 , iPhone SE thế hệ đầu tiên, iPad Air 2, iPad mini thế hệ thứ tư và iPod touch thế hệ thứ bảy.

2. iOS 16.7.15 và iPadOS 16.7.15: dành cho iPhone 8, iPhone 8 Plus, iPhone X , iPad thế hệ thứ năm, iPad Pro 9.7 inch và iPad Pro 12.9 inch thế hệ đầu tiên.

3. iOS 18.7.7 và iPadOS 18.7.7: Dành cho iPhone XS, iPhone XS Max, iPhone XR và iPad thế hệ thứ 7.

Không khó để nhận thấy rằng mặc dù Apple trước đây đã vá lỗ hổng bảo mật iOS 18, nhưng hãng chỉ cập nhật cho các mẫu máy cũ hơn không thể nâng cấp lên iOS 26. Điều này có nghĩa là tất cả các thiết bị hỗ trợ iOS 26 nhưng chưa nâng cấp vì nhiều lý do khác nhau vẫn có nguy cơ bị tấn công bởi lỗ hổng DarkSword.

Đáp lại, Apple đã xác nhận với Wired rằng họ sẽ phát hành phiên bản iOS 18 mới, tích hợp cơ chế bảo vệ tương tự như iOS 26, đặc biệt là để chặn lỗ hổng DarkSword.
Apple đã điều chỉnh chính sách bảo mật của mình để bảo vệ những người dùng vẫn đang sử dụng hệ điều hành cũ. Một phát ngôn viên của Apple nói với Wired: "Ngày mai, chúng tôi sẽ triển khai bản cập nhật iOS 18 cho nhiều thiết bị hơn để những người dùng đã bật cập nhật tự động sẽ tự động nhận được các biện pháp bảo vệ an ninh quan trọng. Đồng thời, chúng tôi vẫn khuyến khích tất cả người dùng đang hỗ trợ hệ thống mới nâng cấp lên iOS 26 để có được khả năng bảo vệ an ninh tiên tiến nhất của chúng tôi."
Theo các báo cáo, người dùng chưa bật cập nhật tự động có thể chọn nâng cấp lên phiên bản iOS 18 đã được vá lỗi mới nhất hoặc nâng cấp trực tiếp lên phiên bản iOS 26 chính thức.

Lưu ý rằng mã nguồn của lỗ hổng DarkSword đã được công khai tải lên GitHub vào tuần trước, làm giảm đáng kể rào cản khai thác đối với tin tặc. Các biện pháp khắc phục của Apple rất kịp thời. Nếu bạn hoặc người quen của bạn vẫn đang sử dụng iOS 18, vui lòng cập nhật ngay khi bản vá tương thích được phát hành.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back