Tài chính, Kinh doanh
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Lợi nhuận của Toyota giảm trong quý thứ hai liên tiếp, không đạt ước tính do thuế quan của Hoa Kỳ ảnh hưởng đến xuất khẩu Vietnet24h - Thuế quan của Hoa Kỳ đã tác động đến biên lợi nhuận bán hàng, khiến thu nhập hoạt động giảm theo từng năm mặc dù doanh thu tăng trong cùng kỳ.
AMD báo cáo kết quả tốt hơn mong đợi nhưng hướng dẫn về biên lợi nhuận chỉ đáp ứng ước tính Vietnet24h - Kết quả của AMD vượt xa dự kiến, nhưng hướng dẫn về biên lợi nhuận gộp điều chỉnh trong quý hiện tại phù hợp với kỳ vọng.
Cổ phiếu Amazon tăng vọt 10% nhờ báo cáo quý 3 vượt kỳ vọng, tăng dự báo chi tiêu Vietnet24h - Amazon đã vượt ước tính trong báo cáo thu nhập quý 3 và nâng dự báo chi tiêu vốn trong năm từ 118 tỷ đô la lên 125 tỷ đô la.
Lợi nhuận quý 3 của Samsung tăng gấp đôi, vượt ước tính nhờ nhu cầu mạnh mẽ từ chip AI Vietnet24h - Lợi nhuận hoạt động tăng lên 12,2 nghìn tỷ won, vượt cả dự báo của công ty và các nhà phân tích.
SK hynix hướng tới lợi nhuận kỷ lục trong quý 3 nhờ siêu chu kỳ chip Vietnet24h - SK Hynix chuẩn bị công bố lợi nhuận hoạt động quý cao nhất từ ​​trước đến nay, hơn 10 nghìn tỷ won (7 tỷ USD) trong năm nay, nhờ nhu cầu bùng nổ đối với chip nhớ AI tiên tiến trong bối cảnh siêu chu kỳ bán dẫn đang diễn ra.
Hyundai có thể phải chịu thiệt hại 8,4 nghìn tỷ won do thuế quan của Hoa Kỳ Vietnet24h - Theo báo cáo do NICE Investors Service công bố hôm thứ Tư tuần này, Tập đoàn Hyundai Motor có thể phải đối mặt với gánh nặng thuế quan hàng năm khoảng 8,4 nghìn tỷ won (5,9 tỷ USD) nếu Mỹ duy trì mức thuế nhập khẩu 25% hiện tại đối với ô tô Hàn Quốc.
Cổ phiếu Oracle Giảm 7% Khi Các Nhà Đầu Tư Hoài Nghi Về Mục Tiêu AI Tham Vọng Vietnet24h - Oracle dự báo doanh thu từ trí tuệ nhân tạo (AI) đạt 20 tỷ USD vào năm tài chính 2030, tăng mạnh từ 3 tỷ USD trong năm tài chính 2026.
CEO Oracle Magouyrk: 'Tất nhiên' OpenAI có thể trả 60 tỷ đô la mỗi năm cho cơ sở hạ tầng đám mây Vietnet24h - Một trong hai CEO mới được bổ nhiệm của Oracle, Clay Magouyrk, chia sẻ với David Faber của CNBC rằng ông tin tưởng OpenAI sẽ có khả năng chi trả cho cơ sở hạ tầng đám mây mà công ty này sử dụng.
Cổ phiếu Xiaomi lao dốc sau vụ tai nạn chết người liên quan đến SU7, làm dấy lên lo ngại về an toàn Vietnet24h - Xiaomi, gã khổng lồ công nghệ Trung Quốc, đã chứng kiến cổ phiếu của mình giảm mạnh, mất tới 8,7% trên Sàn Giao dịch Chứng khoán Hồng Kông vào thứ Hai, đánh dấu mức giảm sâu nhất kể từ tháng Tư.
Rocket Lab đạt mức tăng 14% trong tuần này sau hàng loạt giao dịch ra mắt mới Vietnet24h - Cổ phiếu Rocket Lab đã tăng 14% trong tuần qua sau khi công bố các thỏa thuận ra mắt mới.
Nvidia sẽ tổ chức 'AI Day Seoul' để giới thiệu các công nghệ AI cốt lõi Vietnet24h - Nvidia Corp. sẽ tổ chức một sự kiện đặc biệt tại Seoul trong tháng này để giới thiệu và trình làng các công nghệ trí tuệ nhân tạo (AI) mới nhất của mình.
Elon Musk dự kiến ​​sẽ thắng thế trong cuộc bỏ phiếu của cổ đông Tesla về kế hoạch trả lương 1 nghìn tỷ đô la cho CEO Vietnet24h - Sau cuộc họp cổ đông thường niên của Tesla vào thứ năm, công ty dự kiến ​​sẽ công bố kết quả bỏ phiếu về kế hoạch trả lương của CEO Elon Musk.
Microsoft cho phép nhân viên nêu lên mối quan ngại về sản phẩm sau tranh cãi ở Trung Đông Vietnet24h - Một giám đốc điều hành cho biết, hiện nay nhân viên Microsoft có thể yêu cầu Đánh giá công nghệ đáng tin cậy khi họ muốn báo cáo về những vấn đề liên quan đến việc sử dụng sản phẩm của công ty.
Quan hệ đối tác AI và chip định hình kết quả APEC 2025 Vietnet24h - Tại hội nghị thượng đỉnh Hợp tác Kinh tế Châu Á - Thái Bình Dương (APEC) năm nay tại Gyeongju, tỉnh Bắc Gyeongsang, các tiêu đề đã vượt ra ngoài những câu chuyện quen thuộc về tranh chấp thương mại và các động thái ngoại giao, đồng thời làm nổi bật những liên minh mới táo bạo trong các công nghệ tương lai như trí tuệ nhân tạo (AI) và chất bán dẫn.
Samsung và Nvidia hợp tác xây dựng nhà máy sản xuất chip AI thế hệ tiếp theo Vietnet24h - Samsung Electronics cho biết hôm thứ Sáu (31/10) rằng, họ sẽ xây dựng một siêu nhà máy trí tuệ nhân tạo thế hệ tiếp theo, hợp tác với gã khổng lồ chip Nvidia của Mỹ, nhằm mục đích tích hợp AI vào toàn bộ dây chuyền sản xuất chất bán dẫn toàn cầu của mình.
Hoa Kỳ và Trung Quốc đạt “khung” thỏa thuận thương mại, mở đường cho cuộc gặp cấp cao Vietnet24h - Tại hội nghị 47th ASEAN Summit diễn ra ở Kuala Lumpur hôm 26/10/2025, các quan chức cấp cao của Mỹ và Trung Quốc đã thông báo rằng hai bên đã đạt được khung thỏa thuận cho một hiệp định thương mại lớn.
CEO Nvidia Jensen Huang tham dự Hội nghị Thượng đỉnh APEC tại Hàn Quốc Vietnet24h - Ngày 19/10/2025, Nvidia – gã khổng lồ công nghệ AI của Mỹ – xác nhận CEO Jensen Huang sẽ tham dự Hội nghị Thượng đỉnh APEC CEO tại Hàn Quốc từ ngày 28 đến 31/10.
X và xAI phải tiếp tục vụ kiện chống Apple và OpenAI tại Fort Worth, Texas Vietnet24h - Vụ kiện của X và xAI: Tòa án liên bang tại Fort Worth, Texas, quyết định giữ nguyên vụ kiện của X và xAI (thuộc sở hữu của Elon Musk) chống lại Apple và OpenAI, dù các bên liên quan chỉ có “mối liên hệ tối thiểu” với khu vực này.
Anthropic đối đầu chính phủ Mỹ trong cuộc đua AI với OpenAI Vietnet24h - Anthropic, startup trí tuệ nhân tạo (AI) đang nỗ lực cạnh tranh với OpenAI, không chỉ đối mặt với thách thức từ đối thủ có định giá 500 tỷ USD mà còn vấp phải sự chỉ trích từ chính phủ Mỹ, đặc biệt từ “ông trùm AI và tiền điện tử” David Sacks.
Nexperia China yêu cầu nhân viên phớt lờ chỉ đạo từ trụ sở Hà Lan giữa lằn ranh căng thẳng địa chính trị Vietnet24h - Trong một động thái gây sốc, Nexperia China, chi nhánh tại Trung Quốc của hãng sản xuất chip Hà Lan Nexperia, đã yêu cầu nhân viên chỉ tuân theo chỉ đạo từ ban quản lý địa phương và phớt lờ các hướng dẫn từ trụ sở chính tại Nijmegen, Hà Lan.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.