Apple vá lỗ hổng nguy hiểm trên iPhone đời cũ, người dùng cần cập nhật ngay

MinhSec

Writer
Apple vừa phát hành bản cập nhật bảo mật khẩn cấp iOS 15.8.7 và iPadOS 15.8.7 nhằm bảo vệ các thiết bị cũ trước một mối đe dọa mạng nguy hiểm mang tên bộ công cụ khai thác Coruna.

Bản cập nhật được phát hành ngày 11/3/2026, chủ yếu dành cho những thiết bị không thể nâng cấp lên các phiên bản iOS mới hơn. Apple cho biết bản vá này tích hợp nhiều bản sửa lỗi quan trọng từ iOS 16 và iOS 17, giúp các thiết bị đời cũ vẫn được bảo vệ trước những cuộc tấn công mạng ngày càng tinh vi.
1773459315378.png

Coruna là một bộ công cụ khai thác kết hợp nhiều lỗ hổng bảo mật để xâm nhập thiết bị Apple. Nó nhắm vào hai thành phần quan trọng của hệ thống là nhân hệ điều hành (kernel) và công cụ trình duyệt WebKit.

Chỉ cần người dùng truy cập vào một trang web độc hại, kẻ tấn công có thể chiếm quyền kiểm soát hoàn toàn iPhone hoặc iPad bị ảnh hưởng.

Lỗ hổng bảo mật nghiêm trọng bị khai thác​

Theo Apple, bộ công cụ Coruna lợi dụng các lỗ hổng đã từng được vá trong các phiên bản iOS mới hơn. Tuy nhiên, do nhiều thiết bị cũ không thể nâng cấp lên hệ điều hành mới, các tin tặc đã tận dụng điểm yếu này để tiến hành tấn công.

Bản cập nhật iOS 15.8.7 đã khắc phục tổng cộng bốn lỗ hổng bảo mật quan trọng.

Một trong số đó là lỗ hổng CVE-2023-41974 trong nhân hệ điều hành. Đây là lỗi “use-after-free”, một dạng lỗi quản lý bộ nhớ có thể cho phép ứng dụng độc hại thực thi mã với quyền quản trị cao nhất trên thiết bị.

Ngoài ra, ba lỗ hổng khác nằm trong WebKit công cụ xử lý nội dung web của Apple. Các lỗi này bao gồm CVE-2024-23222, CVE-2023-43000 và CVE-2023-43010, có thể cho phép kẻ tấn công thực thi mã độc khi người dùng mở các trang web được thiết kế đặc biệt.

Apple cho biết các lỗi này đã được vá bằng cách tăng cường kiểm tra dữ liệu và cải thiện cơ chế quản lý bộ nhớ của hệ thống.

Người dùng thiết bị cũ nên cập nhật ngay​

Sự kết hợp giữa lỗ hổng WebKit và lỗi kernel khiến chuỗi tấn công của Coruna trở nên đặc biệt nguy hiểm. Tin tặc có thể sử dụng các trang web độc hại để xâm nhập thiết bị, sau đó leo thang đặc quyền để chiếm quyền kiểm soát toàn bộ hệ thống.

Người dùng thậm chí có thể bị tấn công chỉ bằng cách mở một liên kết được gửi qua tin nhắn hoặc khi duyệt web.

Các thiết bị bị ảnh hưởng bao gồm iPhone 6s, iPhone 7, iPhone SE thế hệ đầu tiên, iPad Air 2, iPad mini 4 và iPod touch thế hệ thứ 7.

Apple khuyến cáo những người vẫn đang sử dụng các thiết bị này nên vào phần Cài đặt và cập nhật lên iOS 15.8.7 hoặc iPadOS 15.8.7 càng sớm càng tốt để đảm bảo an toàn trước các lỗ hổng bảo mật đã được phát hiện.(cybersecuritynews)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back