Cảnh báo khẩn từ Apple: Hacker có thể đã dùng lỗi âm thanh tấn công iPhone - Cập nhật iOS 18.4.1 gấp!

Hoàng Anh
Hoàng Anh
Phản hồi: 0

Hoàng Anh

Writer
Hoàng Anh

Hoàng Anh Đã xác thực

Apple đã phát hành đồng loạt các bản cập nhật phần mềm bảo mật quan trọng vào ngày hôm qua (16/4) cho các hệ điều hành của mình, bao gồm iOS 18.4.1 cho iPhone, iPadOS 18.4.1 cho iPad, macOS 15.4.1 cho máy Mac, tvOS 18.4.1 cho Apple TV và visionOS 2.4.1 cho kính Vision Pro. Động thái khẩn cấp này nhằm mục đích vá hai lỗ hổng bảo mật được đánh giá là nghiêm trọng, và đáng lo ngại hơn, Apple cho biết chúng có thể đã bị tin tặc lợi dụng.

1744885514522.jpeg

Cả hai lỗ hổng đều nằm trong các thành phần liên quan đến việc xử lý âm thanh trên thiết bị:
  1. Lỗ hổng CoreAudio (CVE-2025-31200): Đây là một lỗi hỏng bộ nhớ (memory corruption). Kẻ tấn công có thể tạo ra một tệp tin đa phương tiện (âm thanh hoặc video) được chế tạo đặc biệt. Khi người dùng mở hoặc hệ thống xử lý tệp tin này dưới dạng luồng âm thanh, lỗ hổng có thể bị khai thác để thực thi mã tùy ý (cho phép chạy các lệnh độc hại) trên thiết bị. Lỗ hổng này ảnh hưởng đến hàng loạt thiết bị, từ iPhone XS, iPad Pro 11 inch, iPad Air thế hệ 3, iPad thế hệ 7, iPad mini thế hệ 5 trở lên. Cả nhóm bảo mật của Google và Apple đều tham gia vào việc xác định lỗ hổng này.
  2. Lỗ hổng RPAC (CVE-2025-31201): Lỗi này liên quan đến thành phần Remote Participant Audio Control (RPAC), có chức năng hỗ trợ ứng dụng quản lý các luồng âm thanh. Lỗ hổng này cho phép kẻ tấn công thực hiện đọc hoặc ghi dữ liệu vào các vùng bộ nhớ tùy ý, bằng cách vượt qua (bypass) cơ chế bảo mật phần cứng Pointer Authentication. Pointer Authentication là một tính năng quan trọng trên các chip dòng A và M của Apple, được thiết kế để ngăn chặn các kỹ thuật tấn công khai thác lỗi bộ nhớ.

iOS-18.4-hero_jpg_75.jpg

Cảnh báo về khả năng bị khai thác (Zero-Day)

Apple đã đưa ra một cảnh báo đặc biệt nghiêm trọng khi cho biết cả hai lỗ hổng này "có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi nhằm vào những cá nhân cụ thể trên iOS". Điều này làm dấy lên nghi ngờ về việc đây là các lỗ hổng zero-day, tức là đã bị tin tặc (có thể là các nhóm gián điệp mạng hoặc tội phạm có tổ chức) phát hiện và sử dụng để tấn công người dùng trước khi Apple có thể phát hành bản vá.

Do tính chất nghiêm trọng và khả năng đã bị khai thác, Apple "khuyến cáo mạnh mẽ" tất cả người dùng đang sử dụng các phiên bản hệ điều hành bị ảnh hưởng nên tiến hành cập nhật lên phiên bản mới nhất (iOS 18.4.1 và các bản tương ứng) ngay lập tức để bảo vệ thiết bị và dữ liệu cá nhân của mình.

2-174485137695484516507_jpg_75.jpg

Cách cập nhật

Người dùng iPhone và iPad có thể kiểm tra và cài đặt bản cập nhật bằng cách truy cập vào Cài đặt (Settings) > Cài đặt chung (General) > Cập nhật phần mềm (Software Update). Hệ thống sẽ tự động tìm và cho phép tải về, cài đặt phiên bản iOS/iPadOS 18.4.1. Bản cập nhật được ghi nhận có dung lượng khá lớn (khoảng 3,76 GB trên một số iPhone, có thể thay đổi tùy thiết bị), người dùng nên đảm bảo có kết nối Wi-Fi ổn định và đủ pin trước khi thực hiện.

Việc cập nhật kịp thời các bản vá bảo mật là biện pháp thiết yếu để đối phó với các mối đe dọa ngày càng tinh vi trên không gian mạng.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...

Samsung công bố hàng loạt TV Neo QLED 8K đến QLED 4K vừa đạt chuẩn chấm lượng tử đích thực từ tổ chức của Đức

  • 134
  • 0
Samsung vừa thông báo rằng dòng TV QLED mới nhất của hãng đã nhận được chứng nhận ‘Màn hình Chấm lượng tử Đích thực’ (Real Quantum Dot Display) từ...

Sếp Apple dự đoán "ngày tàn" của iPhone chỉ trong 10 năm tới: Lý do từ kẻ mà "ai cũng biết là ai"

  • 1,237
  • 0
Phó chủ tịch cấp cao phụ trách mảng dịch vụ của Apple, ông Eddy Cue, vừa đưa ra một nhận định gây sửng sốt về tương lai của chính sản phẩm chủ lực...

"Cú lừa" của Apple và Samsung về dung lượng lưu trữ điện thoại

  • 287
  • 0
Chi phí tăng đáng kể khi nâng cấp bộ nhớ được cho là chiến lược tối đa hóa lợi nhuận của các hãng smartphone, đặc biệt ở phân khúc cao cấp...

Hãng xe lớn nhất thế giới bay mất 1,3 tỷ USD lợi nhuận chỉ trong 2 tháng vì thuế Mỹ

  • 212
  • 0
Một năm trước, hãng sản xuất ô tô lớn nhất thế giới Toyota đã có một năm thành công rực rỡ. Người tiêu dùng Mỹ đã mua xe hybrid của Toyota và đồng...

Thị trường Nhật Bản "nín thở" chờ BYD công phá hàng rào bảo vệ các hãng xe nội địa

  • 167
  • 0
Thị trường xe siêu nhỏ (kei car) là một rào cản phi thuế quan lớn, bảo vệ ngành ô tô Nhật Bản trước các nhà sản xuất nước ngoài. Xe siêu nhỏ chiếm...
Back
Top