Môi trường & Năng lượng
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học – công nghệ: Đòn bẩy cho doanh nghiệp điện tử – bán dẫn Việt Nam Vietnet24h - Bộ Khoa học và Công nghệ vừa ban hành thông tư hướng dẫn điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN), mở ra những cơ hội quan trọng cho các doanh nghiệp công nghệ cao, đặc biệt trong ngành điện tử – bán dẫn – công nghệ số.
Chiến lược thuế quan Mỹ gây nghẽn dòng vốn nhập khẩu – tín hiệu thị trường và góc nhìn công nghệ Vietnet24h - Các chính sách thuế quan của chính quyền Hoa Kỳ dưới thời cựu Tổng thống Donald Trump đã tạo ra một lượng lớn khoản thiếu hụt tài trợ trái phiếu hải quan (customs bond) ở mức kỷ lục.
Kinh tế tư nhân phải tăng trưởng hai con số — Một mục tiêu chiến lược cho tăng trưởng bền vững Vietnet24h - Trong Thông báo số 72/TB-VPCP ngày 9/2/2026, Thủ tướng Phạm Minh Chính khẳng định khu vực kinh tế tư nhân phải đạt tốc độ tăng trưởng “hai con số”.
Hàn Quốc trở thành quốc gia đầu tiên ban hành luật toàn diện về sử dụng trí tuệ nhân tạo an toàn Vietnet24h - Hôm thứ Năm (22/1), Hàn Quốc chính thức ban hành luật toàn diện về việc sử dụng an toàn các mô hình trí tuệ nhân tạo (AI), trở thành quốc gia đầu tiên trên thế giới làm điều này.
Thuế quan mới của Mỹ đối với chip tiên tiến của Hàn Quốc có tác động hạn chế Vietnet24h - Hầu hết các sản phẩm bộ nhớ xuất khẩu sang các trung tâm dữ liệu của Mỹ có thể được miễn thuế, thuế quan này được cho là nhắm vào các chip AI xuất sang Trung Quốc.
Từ Arizona đến Việt Nam: Nhân lực bán dẫn và bài toán chiến lược trong kỷ nguyên cạnh tranh công nghệ Vietnet24h - Trong cuộc cạnh tranh công nghệ toàn cầu đang ngày càng quyết liệt, bán dẫn không chỉ là một ngành công nghiệp, mà đã trở thành trụ cột của an ninh kinh tế, an ninh quốc gia và năng lực cạnh tranh dài hạn của mỗi quốc gia.
Từ AI giao tiếp đến robot hình người: Trung Quốc định hình khung quản lý cho thế hệ máy móc “giống người” Vietnet24h - Trung Quốc vừa công bố dự thảo quy định mới nhằm quản lý các hệ thống AI có khả năng tương tác giống con người – một động thái được giới chuyên gia đánh giá là đặt nền móng cho khung pháp lý đối với robot hình người (humanoid robots) trong tương lai gần.
Khi Trung Quốc đặt cược vào “hard technology”: Tái cấu trúc chuỗi cung ứng bán dẫn toàn cầu và những cơ hội – thách thức cho Việt Nam Vietnet24h - Bắc Kinh đang chuyển trọng tâm từ mô hình tăng trưởng dựa trên thị trường tiêu dùng, bất động sản và công nghệ nền tảng số sang xây dựng năng lực công nghệ lõi.
Hàn Quốc: Hội đồng Chiến lược AI công bố kế hoạch hành động 3 trụ cột cho vai trò lãnh đạo toàn cầu. Vietnet24h - Hội đồng Chiến lược Trí tuệ Nhân tạo (AI) Quốc gia của Tổng thống hôm thứ Hai (15/12) đã công bố một kế hoạch hành động ba trụ cột nhằm đẩy nhanh sự trỗi dậy của đất nước như một cường quốc AI toàn cầu, tập trung vào việc xây dựng hệ sinh thái đổi mới, thúc đẩy chuyển đổi AI trên toàn quốc và đóng góp vào một xã hội AI toàn cầu.
Hàn Quốc: Luật về trí tuệ nhân tạo dự kiến ​​sẽ được thực thi vào tháng tới trong bối cảnh các doanh nghiệp lo ngại. Vietnet24h - Theo các nguồn tin trong ngành, Hàn Quốc dự kiến ​​sẽ ban hành một bộ quy định mới về trí tuệ nhân tạo (AI) vào tháng tới.
Thiết kế chip – “điểm rơi chiến lược” để Việt Nam bứt phá trong làn sóng AI và bán dẫn toàn cầu Vietnet24h - Trong khi nhiều quốc gia tập trung vào cuộc đua sản xuất chip tiên tiến với vốn đầu tư hàng chục, thậm chí hàng trăm tỷ USD, thì một hướng đi khác – thiết kế chip (IC design) – đang nổi lên như “điểm rơi chiến lược” phù hợp hơn với các nền kinh tế đang phát triển nhưng có nguồn nhân lực công nghệ mạnh, trong đó có Việt Nam.
Hàn Quốc chuẩn bị khởi động dự án trị giá 687 triệu USD để phát triển chất bán dẫn AI tích hợp trên thiết bị Vietnet24h - Bộ Công nghiệp và Tài nguyên Hàn Quốc hôm thứ Tư (11/2) cho biết, nước này sẽ khởi động dự án trị giá 1 nghìn tỷ won (687,8 triệu USD) vào tháng tới để phát triển chất bán dẫn trí tuệ nhân tạo (AI) dùng trong thiết bị.
Ông chủ SK gặp gỡ CEO Nvidia tại Mỹ để thảo luận về hợp tác HBM và AI Vietnet24h - Theo nguồn tin trong ngành, hôm thứ Hai, Chủ tịch Tập đoàn SK, ông Chey Tae-won, đã gặp Giám đốc điều hành Tập đoàn Nvidia, ông Jensen Huang, tại Hoa Kỳ để thảo luận về hợp tác trong lĩnh vực cung cấp bộ nhớ băng thông cao (HBM) và các hoạt động kinh doanh trí tuệ nhân tạo (AI) rộng hơn.
Apple kỷ niệm 50 năm và tầm nhìn công nghệ cho năm 2026: Chuyển mình từ biểu tượng thiết bị sang kiến tạo hệ sinh thái thông minh Vietnet24h - Trong năm 2026, “nhà Táo” – Apple Inc. – sẽ bước sang cột mốc quan trọng: 50 năm kể từ ngày thành lập (1/4/1976).
Hội chợ Hannover Messe sẽ giúp định vị các công ty Hàn Quốc trở thành những nhà lãnh đạo trong lĩnh vực trí tuệ nhân tạo công nghiệp. Vietnet24h - Với sự trở lại của HD Hyundai Electric lần đầu tiên sau bảy năm, ban tổ chức triển lãm của Đức cũng nhấn mạnh rằng khoảng 70 tổ chức và công ty Hàn Quốc, bao gồm các công ty nhỏ chuyên về máy móc và robot sáng tạo, sẽ tham gia sự kiện để tìm cách thích ứng với những thay đổi nhanh chóng trong lĩnh vực công nghiệp.
Dù Nvidia và OpenAI đang bế tắc trong thương vụ khổng lồ, nhưng họ vẫn cần nhau Vietnet24h - OpenAI và Nvidia, hai công ty đang dẫn đầu sự bùng nổ trí tuệ nhân tạo, vẫn chưa đạt được tiến triển nào trong thỏa thuận trị giá 100 tỷ đô la dự kiến ​​ký kết vào tháng 9.
Lĩnh vực bộ nhớ của Hàn Quốc đang chịu áp lực khi Trung Quốc tiến lên — nhưng vị thế dẫn đầu vẫn được giữ vững. Vietnet24h - Bất chấp nỗ lực đầu tư khổng lồ của Trung Quốc, tiền bạc không thể mua được kinh nghiệm trong lĩnh vực bộ nhớ tiên tiến.
Meta chặn quyền truy cập của thanh thiếu niên vào các nhân vật AI trên toàn cầu Vietnet24h - Meta Platforms – công ty sở hữu Facebook, Instagram và WhatsApp – mới đây thông báo sẽ tạm dừng quyền truy cập của người dùng vị thành niên (teen) với các “nhân vật AI” trên tất cả ứng dụng của mình trên toàn cầu trong vài tuần tới cho đến khi phiên bản mới với các tính năng an toàn cải tiến được hoàn thiện.
Bước tiến vượt bậc về công nghệ của Nhật Bản: Tăng gấp bốn lần ngân sách cho chất bán dẫn và trí tuệ nhân tạo trong bối cảnh cạnh tranh toàn cầu. Vietnet24h - Chính phủ Nhật Bản đang chuẩn bị tăng đáng kể đầu tư vào lĩnh vực bán dẫn và trí tuệ nhân tạo.
OpenAI sẽ tập trung vào "ứng dụng thực tiễn" trong năm 2026. Vietnet24h - OpenAI sẽ lấy năm 2026 làm năm "ứng dụng thực tiễn", giám đốc tài chính của công ty khởi nghiệp trí tuệ nhân tạo này cho biết trong một bài đăng trên blog hôm Chủ nhật.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.
Sự hồi sinh của ngành điện hạt nhân toàn cầu đang tạo áp lực tăng giá uranium. Vietnet24h - Xu hướng toàn cầu hướng tới việc khởi động lại các nhà máy điện hạt nhân – được thúc đẩy bởi nhu cầu điện năng tăng vọt do sự phát triển của trí tuệ nhân tạo cũng như các biện pháp đối phó với biến đổi khí hậu – đã dẫn đến tình trạng khan hiếm uranium, làm dấy lên lo ngại về tình trạng thiếu hụt nguồn cung.
ĐIỆN HẠT NHÂN TẠI VIỆT NAM TRONG BỐI CẢNH ASEAN VÀ ĐÁNH GIÁ KHẢ NĂNG ĐẠT MỐC VẬN HÀNH 2035 Vietnet24h - Bài báo phân tích vị thế của Việt Nam trong phát triển điện hạt nhân so với một số quốc gia ASEAN, đồng thời đánh giá tính khả thi của mục tiêu đưa nhà máy điện hạt nhân đầu tiên vào vận hành khoảng năm 2035.
Nhật Bản rút khỏi dự án điện hạt nhân Ninh Thuận: Bối cảnh, nguyên nhân và hàm ý chính sách năng lượng cho Việt Nam Vietnet24h - Bài viết phân tích có hệ thống bối cảnh hình thành dự án, các nguyên nhân cốt lõi dẫn đến việc rút lui của phía Nhật Bản, đồng thời rút ra những hàm ý khoa học và chính sách cho Việt Nam trong hoạch định an ninh năng lượng dài hạn.
Thách Thức và Cơ Hội trong Giải Quyết Vấn Đề Làm Mát Trung Tâm Dữ Liệu trong Thời Đại AI Vietnet24h - Trong bối cảnh bùng nổ toàn cầu của các trung tâm dữ liệu, đặc biệt là khi nhu cầu sử dụng ứng dụng trí tuệ nhân tạo (AI) tăng mạnh, việc “giữ mát” cho máy chủ trở thành một thách thức quan trọng.
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).
Microsoft dự kiến đầu tư 10 tỷ USD vào trung tâm dữ liệu AI tại Bồ Đào Nha Vietnet24h - Microsoft sẽ chi 10 tỷ USD cho một trung tâm dữ liệu trí tuệ nhân tạo dọc theo bờ biển Bồ Đào Nha, đánh dấu một trong những khoản đầu tư lớn nhất của hãng tại châu Âu trong năm nay.
Các nhà sản xuất chip Samsung và SK Hynix phải đối mặt với việc tăng giá khí WF6 Vietnet24h - Các nguồn tin cho biết SK Specialty, Foosung, Kanto Denka Korea và các nhà sản xuất khí khác gần đây đã thông báo cho Samsung, SK Hynix, DB Hitek và Magnachip rằng họ sẽ tăng giá WF6 từ 70% đến 90% vào năm tới.