Tầm nhìn công nghệ
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung chi thưởng tới 400.000 USD cho nhân viên bán dẫn, phản ánh sức nóng chưa từng có của kỷ nguyên AI Vietnet24h - Samsung Electronics đang trở thành tâm điểm chú ý của ngành công nghệ toàn cầu sau khi đạt được thỏa thuận lịch sử với công đoàn lao động, mở đường cho khoản thưởng có thể lên tới khoảng 400.000 USD cho nhiều nhân viên trong bộ phận bán dẫn.
Hàn Quốc cảnh báo lợi ích từ AI không thể chỉ thuộc về các tập đoàn công nghệ Vietnet24h - Phó Thủ tướng Hàn Quốc Bae Kyung-hoon cho rằng sự bùng nổ của trí tuệ nhân tạo đang tạo ra nguồn của cải khổng lồ cho nền kinh tế toàn cầu, nhưng lợi ích từ AI cần phải được phân phối rộng hơn tới xã hội thay vì chỉ tập trung vào một nhóm nhỏ doanh nghiệp công nghệ. Phát biểu được đưa ra trong bối cảnh AI đang tái định hình toàn bộ cấu trúc kinh tế, lao động và công nghiệp trên phạm vi toàn cầu.
Đài Loan sẽ thành lập ủy ban chiến lược trí tuệ nhân tạo quốc gia Vietnet24h - Thủ tướng Đài Loan Trùng Khánh cho biết hôm thứ Năm rằng Nội các sẽ thành lập một ủy ban chiến lược quốc gia về trí tuệ nhân tạo (AI) và soạn thảo kế hoạch phát triển AI đầu tiên của họ, đồng thời tìm cách cân bằng giữa đổi mới công nghệ với phúc lợi xã hội và bảo vệ nhân quyền.
Seoul sẽ ra mắt quỹ thúc đẩy tăng trưởng công nghiệp và chuyển đổi sản xuất sang trí tuệ nhân tạo Vietnet24h - Bộ Công nghiệp Hàn Quốc cho biết sẽ thành lập một quỹ chuyên hỗ trợ các dự án nhằm thúc đẩy tăng trưởng công nghiệp và chuyển đổi ngành sản xuất bằng trí tuệ nhân tạo, với vốn đầu tư ban đầu tối thiểu là 1 nghìn tỷ won (665,5 triệu USD).
Hàn Quốc – Hà Lan mở rộng liên minh bán dẫn vượt ra ngoài ASML, định hình trục công nghệ mới của ngành chip toàn cầu Vietnet24h - Quan hệ hợp tác bán dẫn giữa Hàn Quốc và Hà Lan đang bước vào giai đoạn sâu rộng hơn bao giờ hết khi hai quốc gia không còn chỉ tập trung vào ASML, mà bắt đầu mở rộng liên kết sang toàn bộ hệ sinh thái công nghệ bán dẫn thế hệ mới.
Washington bắt đầu siết quyền lực của các “đế chế AI” Vietnet24h - Lãnh đạo hàng loạt tập đoàn công nghệ lớn của Mỹ sẽ phải điều trần trước Quốc hội Mỹ vào tháng 6 tới trong một phiên điều trần được xem là bước đi mới nhằm siết giám sát quyền lực ngày càng lớn của các “đế chế AI” đối với nền kinh tế và xã hội toàn cầu.
Nhật Bản sẽ mở rộng trợ cấp cho sản xuất chip thế hệ cũ trong nước Vietnet24h - Chính phủ Nhật Bản dự kiến mở rộng hỗ trợ tài chính cho các doanh nghiệp sản xuất mature chips — tức các dòng chip sử dụng tiến trình từ 28nm trở lên.
Mỹ từ chối hỗ trợ điều tra X của Elon Musk tại Pháp, làm gia tăng căng thẳng pháp lý xuyên Đại Tây Dương Vietnet24h - Bộ Tư pháp Mỹ đã từ chối hỗ trợ các cơ quan chức năng Pháp trong cuộc điều tra nền tảng mạng xã hội X của tỷ phú Elon Musk.
Ấn Độ tăng cường sử dụng các nhà đầu tư nước ngoài để nâng cao chuỗi giá trị ngành điện tử Vietnet24h - Ấn Độ đang tăng cường hợp tác với các doanh nghiệp nước ngoài nhằm thúc đẩy ngành công nghiệp điện tử tiến lên các khâu có giá trị gia tăng cao hơn trong chuỗi cung ứng toàn cầu.
VIỆT NAM, HÀN QUỐC VÀ EU: CUỘC ĐUA THỂ CHẾ QUẢN TRỊ TRÍ TUỆ NHÂN TẠO TRONG KỶ NGUYÊN SỐ Vietnet24h - Khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực từ 1/3/2026, đánh dấu một bước ngoặt pháp lý quan trọng theo hướng chủ động quản trị công nghệ nền tảng.
AMD: Nhu cầu CPU bùng nổ ngoài dự báo và “siêu chu kỳ AI computing” có thể kéo dài thêm 5 năm Vietnet24h - CEO AMD Lisa Su cho rằng ngành công nghệ toàn cầu mới chỉ đang ở giai đoạn đầu của một làn sóng tăng trưởng chưa từng có khi nhu cầu CPU và hạ tầng tính toán AI đang tăng mạnh vượt xa mọi dự báo trước đây.
Meta, Broadcom và loạt “ông lớn” chip lập trung tâm nghiên cứu bán dẫn AI trị giá 125 triệu USD tại UCLA Vietnet24h - Trong bước đi mới nhất, Meta, Broadcom cùng nhiều tập đoàn công nghệ lớn đã công bố kế hoạch thành lập trung tâm nghiên cứu bán dẫn AI trị giá 125 triệu USD tại Đại học California, Los Angeles (UCLA).
Applied Materials cảnh báo thế giới có thể thiếu chip tới năm 2030 vì AI Vietnet24h - Applied Materials cảnh báo ngành công nghiệp bán dẫn toàn cầu có thể đối mặt nguy cơ thiếu hụt nguồn cung kéo dài đến năm 2030 khi AI tạo ra nhu cầu chip tăng chưa từng có.
Apple đang xem xét hợp tác với các nhà máy sản xuất chip của Samsung và Intel để giảm sự phụ thuộc vào TSMC Vietnet24h - Các cuộc đàm phán có sự tham gia của nhà máy Taylor của Samsung khi Apple tìm cách đa dạng hóa chuỗi cung ứng trong bối cảnh nhu cầu về trí tuệ nhân tạo và các rủi ro địa chính trị.
TSMC giới thiệu công nghệ đóng gói tiên tiến và những tiến bộ trong công nghệ 2nm tại hội nghị chuyên đề công nghệ Vietnet24h - Công ty Sản xuất Bán dẫn Đài Loan (TSMC) đã giới thiệu những tiến bộ trong công nghệ sản xuất và đóng gói chip thế hệ tiếp theo của mình vào thứ Năm tại Hội nghị Công nghệ Đài Loan 2026 ở Tân Trúc.
Qualcomm mở rộng hoạt động nghiên cứu và phát triển tại Việt Nam sang lĩnh vực thiết kế chip Vietnet24h - Qualcomm đang mở rộng đáng kể hoạt động nghiên cứu và phát triển tại Việt Nam, chuyển từ các mảng phần mềm và kiểm thử truyền thống sang thiết kế chip — bước đi cho thấy Việt Nam đang nổi lên như một mắt xích mới trong chiến lược bán dẫn toàn cầu của các tập đoàn công nghệ Mỹ.
Trung Quốc bứt tốc robot hình người: Hàn Quốc nhìn thấy cơ hội và áp lực phải tăng tốc Vietnet24h - Sự trỗi dậy mạnh mẽ của ngành robot hình người tại Trung Quốc đang buộc Hàn Quốc phải nhìn lại chiến lược phát triển công nghiệp robot của mình.
Sự bùng nổ của trí tuệ nhân tạo (AI) lan rộng xuống chuỗi cung ứng, thúc đẩy sự phát triển của Samsung Electro-Mechanics Vietnet24h - Sự bùng nổ chi tiêu vốn cho trí tuệ nhân tạo đã lan rộng từ chip nhớ và chip logic sang các linh kiện trong chuỗi cung ứng, và Samsung Electro-Mechanics đã trở thành cái tên Hàn Quốc có lợi thế rõ rệt nhất từ ​​điều này.
Việt Nam – Hàn Quốc nâng tầm hợp tác khoa học công nghệ, sở hữu trí tuệ và công nghiệp chiến lược Vietnet24h - Quan hệ hợp tác giữa Việt Nam và Hàn Quốc trong lĩnh vực khoa học công nghệ, sở hữu trí tuệ và công nghiệp công nghệ cao đang bước sang giai đoạn phát triển mới với hàng loạt cam kết quan trọng được ký kết trong khuôn khổ chuyến thăm cấp Nhà nước tới Việt Nam của Tổng thống Hàn Quốc Lee Jae Myung.
CEO Nvidia cảnh báo: Nếu DeepSeek chạy trên chip Huawei, Mỹ có thể mất lợi thế AI Vietnet24h - Cuộc cạnh tranh công nghệ giữa Mỹ và Trung Quốc trong lĩnh vực trí tuệ nhân tạo đang bước vào giai đoạn căng thẳng mới khi CEO Nvidia Jensen Huang cảnh báo rằng việc các mô hình AI của Trung Quốc chạy trên chip Huawei có thể gây bất lợi lớn cho vị thế công nghệ của Mỹ.
SK Innovation khởi công dự án LNG quy mô lớn tại Nghệ An: Đầu tư chiến lược 2,3 tỷ USD vào hạ tầng năng lượng Việt Nam Vietnet24h - SK Innovation Co., tập đoàn lọc dầu và năng lượng hàng đầu Hàn Quốc, chính thức khởi công xây dựng cơ sở hạ tầng cho dự án nhà máy điện và kho cảng khí hóa lỏng (LNG) trị giá 3.300 tỷ won (khoảng 2,3 tỷ USD) tại tỉnh Nghệ An, Việt Nam.
BYD tăng tốc tại Australia, Toyota hụt hơi khi khủng hoảng dầu mỏ đẩy nhanh làn sóng xe điện Vietnet24h - Australia đang trở thành một trong những thị trường phản ánh rõ nhất tác động dây chuyền của khủng hoảng năng lượng lên ngành ôtô toàn cầu.
CHINAPLAS 2026: Tâm điểm công nghệ vật liệu và sản xuất thông minh của ngành nhựa – cao su toàn cầu Vietnet24h - CHINAPLAS 2026, triển lãm quốc tế hàng đầu thế giới về ngành nhựa và cao su, đang trở thành tâm điểm chú ý của cộng đồng sản xuất toàn cầu.
Samsung củng cố vị thế dẫn đầu công nghệ xanh: Hàng loạt TV Micro RGB, OLED, Mini LED và loa thanh 2026 nhận chứng nhận TÜV Rheinland về giảm phát thải carbon Vietnet24h - Samsung Electronics vừa chính thức công bố danh mục sản phẩm TV và âm thanh cao cấp năm 2026 đạt loạt chứng nhận mới từ TÜV Rheinland – tổ chức uy tín hàng đầu châu Âu về kiểm định công nghệ và bền vững.
Hàn Quốc sẽ thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại Đông Nam Á Vietnet24h - Bộ Đất đai Hàn Quốc hôm thứ Hai cho biết nước này sẽ triển khai các dự án thí điểm để thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại 5 quốc gia Đông Nam Á.
Cơn sốt AI làm chệch hướng nỗ lực không khí sạch tại Mỹ: Mặt trái của cuộc đua hạ tầng trí tuệ nhân tạo Vietnet24h - Sự bùng nổ trí tuệ nhân tạo đang tạo ra một nghịch lý mới trong quá trình chuyển đổi xanh tại Mỹ: nhu cầu năng lượng khổng lồ từ các trung tâm dữ liệu AI đang buộc các nhà máy điện than gây ô nhiễm phải tiếp tục hoạt động, làm chậm lại các nỗ lực cải thiện chất lượng không khí tại một trong những khu vực ô nhiễm nhất nước Mỹ.
Công ty xAI của Elon Musk đối mặt với sự phản đối mới sau khi nhận được giấy phép xây dựng nhà máy điện ở Mississippi Vietnet24h - Các nhóm bảo vệ môi trường đang tiến hành kiện tụng để đòi lại giấy phép mà bang Mississippi cấp cho công ty xAI, cho phép công ty này xây dựng một nhà máy điện khổng lồ sử dụng khí metan tại bang này.
Nhà đầu tư gây áp lực lên Amazon, Microsoft và Google vì tiêu thụ điện và nước của trung tâm dữ liệu AI Vietnet24h - Làn sóng đầu tư vào trí tuệ nhân tạo đang kéo theo một vấn đề mới: mức tiêu thụ điện và nước khổng lồ của các trung tâm dữ liệu.
Hàn Quốc: Kế hoạch sử dụng túi đựng rác tái chế đang đối mặt với nhiều nghi vấn do những kẽ hở pháp lý Vietnet24h - Trong bối cảnh chiến tranh ở Iran đang làm gián đoạn việc nhập khẩu naphtha và các sản phẩm dầu mỏ khác của Hàn Quốc, quốc gia này đang phải đối mặt với những lo ngại của công chúng về tình trạng thiếu túi đựng rác thải nhựa.
LG Energy Solution sẽ trưng bày các công nghệ trí tuệ nhân tạo, robot và pin tại triển lãm InterBattery 2026 Vietnet24h - LG Energy Solution hôm thứ Hai cho biết họ sẽ trưng bày các công nghệ pin thế hệ mới trải rộng trên các lĩnh vực xe điện, hệ thống lưu trữ năng lượng và robot tại InterBattery 2026, triển lãm ngành công nghiệp pin lớn nhất quốc gia, được tổ chức từ ngày 11 đến 13 tháng 3 tại Coex ở Seoul.