Thị trường công nghệ
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Doanh số bán máy Mac của Apple tăng gấp đôi, nhưng Lenovo vẫn dẫn đầu: Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Công ty công nghệ đa quốc gia của Mỹ, Apple, đang chứng kiến ​​sự tăng trưởng đáng kể về doanh số iPhone.
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Sự cố Facebook và lời cảnh tỉnh về rủi ro phụ thuộc vào nền tảng số Vietnet24h - Sau hai ngày hỗn loạn vì loạt nhóm lớn trên Facebook "bay màu" không lý do rõ ràng, cộng đồng mạng Việt Nam có thể tạm thở phào khi các hội nhóm đã được khôi phục. Nhưng phía sau sự phục hồi nhanh chóng đó là những câu hỏi lớn chưa có lời giải – về sự phụ thuộc tuyệt đối vào nền tảng, quyền kiểm soát cộng đồng, và rủi ro ngày càng cao từ những lỗi kỹ thuật “tập trung hóa”.
Phần mềm độc hại SparkKitty: Khi thư viện ảnh trở thành cánh cửa cho tội phạm mạng tấn công ví tiền số Vietnet24h - Sự xuất hiện của SparkKitty – một biến thể mới trong họ trojan SparkCat – đã đánh dấu một bước tiến nguy hiểm trong chiến thuật tấn công mạng. Không chỉ đánh cắp dữ liệu như thông thường, loại mã độc này nhắm đến chính thư viện ảnh cá nhân – một kho lưu trữ tưởng chừng vô hại – để trích xuất những thông tin có thể mở toang cánh cửa vào ví tiền điện tử của nạn nhân.
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hãng BYD của Trung Quốc sắp vượt qua Tesla để trở thành nhà sản xuất xe điện hàng đầu thế giới lần đầu tiên. Vietnet24h - Hai nhà sản xuất ô tô này chuẩn bị công bố số liệu doanh số bán hàng cuối cùng hàng năm cho năm 2025.
Mỹ cấp phép hàng năm cho TSMC xuất khẩu sang Trung Quốc – chiến lược kiểm soát công nghệ trong kỷ nguyên bán dẫn Vietnet24h - Chính quyền Hoa Kỳ vừa cấp **giấy phép hàng năm cho Taiwan Semiconductor Manufacturing Company (TSMC) để nhập khẩu thiết bị sản xuất chip của Mỹ vào nhà máy của hãng tại Nam Kinh, Trung Quốc, đảm bảo hoạt động sản xuất và giao hàng không bị gián đoạn từ đầu năm 2026.
Mở rộng hạ tầng tính toán: xAI định hình cuộc đua AI toàn cầu Vietnet24h - xAI – công ty trí tuệ nhân tạo do Elon Musk sáng lập – đã mua tòa nhà thứ ba để mở rộng năng lực tính toán, hướng tới gần 2 gigawatt (GW) công suất xử lý cho việc huấn luyện mô hình AI.
Chip Exynos Auto của Samsung sẽ cung cấp sức mạnh cho các mẫu SUV điện tiếp theo của BMW. Vietnet24h - Từ Harman đến BMW, chiến lược đầu tư dài hạn của Lee Jae-yong vào công nghệ ô tô đã gặt hái được thành quả.
Hoạt động sản xuất của Trung Quốc mở rộng lần đầu tiên kể từ tháng 3, vượt kỳ vọng. Vietnet24h - Hoạt động sản xuất tại các nhà máy đã quay trở lại giai đoạn mở rộng sau chín tháng suy giảm.
SK Telecom sẽ ra mắt mô hình ngôn ngữ AI siêu quy mô Vietnet24h - SK Telecom sẽ công bố một mô hình trí tuệ nhân tạo (AI) siêu quy mô với hơn 500 tỷ tham số tại buổi thuyết trình cho dự án mô hình nền tảng AI quốc gia do chính phủ Hàn Quốc dẫn đầu vào thứ Ba.
LG Display sẽ ra mắt các sản phẩm OLED đầu tiên trên thế giới tại CES 2026. Vietnet24h - Trong triển lãm công nghệ diễn ra từ ngày 6 đến 9 tháng 1 tại Las Vegas, LG Display sẽ trưng bày tấm nền OLED chơi game 27 inch, có khả năng cung cấp tốc độ làm mới 720 Hz và thời gian phản hồi 0,02 mili giây.
Mỹ và Trung Quốc thống trị lĩnh vực bằng sáng chế điện toán lượng tử. Vietnet24h - Khi điện toán lượng tử nổi lên như một công nghệ thông tin (IT) thế hệ tiếp theo, các số liệu thống kê đã chỉ ra rằng thế độc quyền kép đã được thiết lập giữa Hoa Kỳ và Trung Quốc.
Giám đốc điều hành studio AI nhấn mạnh sự sáng tạo của con người là cốt lõi của sản xuất video AI. Vietnet24h - AI không phải là con đường tắt để tạo ra nội dung rẻ hơn bằng cách thay thế lao động sáng tạo.
Samsung SDS trở thành nhà phân phối đầu tiên tại Hàn Quốc của ChatGPT Enterprise từ OpenAI. Vietnet24h - Samsung SDS đã ký kết thỏa thuận phân phối lại với OpenAI, trở thành công ty đầu tiên tại Hàn Quốc cung cấp và hỗ trợ kỹ thuật ChatGPT Enterprise cho khách hàng trong nước.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.
Khi danh mục sản phẩm trở thành con dao hai lưỡi: Samsung và bài toán chiến lược trước làn sóng smartphone Trung Quốc Vietnet24h - Trong nhiều năm liền, Samsung được xem là “người khổng lồ” của thế giới Android, với lợi thế vượt trội về quy mô, thương hiệu, công nghệ màn hình và hệ sinh thái phần cứng – phần mềm.
Điện thoại gập: Từ thử nghiệm đến phân khúc tăng trưởng thực sự Vietnet24h - Bức tranh thị trường mới: tăng trưởng mạnh mẽ, nhưng vẫn là phân khúc nhỏ.
Samsung dẫn đầu thị trường điện thoại màn hình gập toàn cầu trong quý 3 năm nay Vietnet24h - Samsung Electronics Co. đã củng cố vị trí dẫn đầu trên thị trường điện thoại thông minh màn hình gập toàn cầu trong quý 3, theo dữ liệu ngành công nghiệp công bố hôm thứ Bảy (6/12).
IDC cho biết iPhone 17 sẽ thúc đẩy doanh số kỷ lục của Apple vào năm 2025 Vietnet24h - IDC dự báo Apple sẽ xuất xưởng 247,4 triệu chiếc iPhone vào năm 2025, tăng hơn 6% so với cùng kỳ năm trước.
Apple đang thách thức cơ quan chống độc quyền của Ấn Độ về khoản tiền phạt tiềm tàng lên tới 38 tỷ đô la Vietnet24h - Apple đang thách thức luật chống độc quyền của Ấn Độ, theo đó công ty này có thể phải chịu mức phạt 38 tỷ đô la.
Doanh số iPhone của Apple sẽ vượt Samsung lần đầu tiên sau 14 năm Vietnet24h - Counterpoint Research cho biết Apple sẽ xuất xưởng khoảng 243 triệu chiếc iPhone trong năm nay so với 235 triệu chiếc của Samsung.
Điện thoại thông minh gập ba của Samsung sẽ được sản xuất với số lượng 'không đáng kể' Vietnet24h - Samsung đã sản xuất từ ​​20.000 đến 30.000 linh kiện cho điện thoại thông minh gập ba, hay còn gọi là điện thoại gập đôi.