Thị trường công nghệ
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Doanh thu SSD doanh nghiệp toàn cầu tăng vọt 86% trong quý I/2026 nhờ làn sóng đầu tư AI Vietnet24h - Thị trường ổ cứng thể rắn doanh nghiệp (Enterprise SSD) toàn cầu đã ghi nhận quý tăng trưởng mạnh nhất trong lịch sử khi nhu cầu xây dựng hạ tầng AI bùng nổ trên phạm vi toàn cầu.
Microsoft cân nhắc tách Xbox thành công ty riêng giữa áp lực tái cấu trúc ngành game Vietnet24h - Microsoft đang xem xét một loạt phương án chiến lược đối với mảng kinh doanh Xbox, bao gồm khả năng tách đơn vị này thành một công ty con hoạt động độc lập hoặc tái cấu trúc theo mô hình tương tự LinkedIn và GitHub.
OpenAI phát hiện lỗ hổng bảo mật từ công cụ bên thứ ba, khẳng định dữ liệu người dùng không bị ảnh hưởng Vietnet24h - OpenAI vừa xác nhận đã phát hiện một sự cố bảo mật liên quan đến công cụ phát triển của bên thứ ba, làm dấy lên những lo ngại mới về rủi ro an ninh trong hệ sinh thái AI đang mở rộng nhanh chóng.
Màn hình OLED bùng nổ khi nhu cầu chơi game thúc đẩy các nhà sản xuất tấm nền Hàn Quốc Vietnet24h - Màn hình OLED nổi bật như một phân khúc tăng trưởng hiếm hoi vẫn do các nhà sản xuất Hàn Quốc dẫn đầu.
HUAWEI VÀ CUỘC ĐUA SIÊU MÁY TÍNH AI: CẠNH TRANH VỚI NVIDIA TRONG THẾ GIỚI TÍNH TOÁN CAO CẤP Vietnet24h - Hãng công nghệ Trung Quốc đã trình làng siêu máy tính AI thế hệ mới tại thị trường quốc tế, một bước đi chiến lược nhằm thách thức vị thế thống trị của Nvidia trong lĩnh vực phần cứng trí tuệ nhân tạo.
Viettronics Tân Bình giới thiệu giải pháp máy tính bộ đồng bộ, tối ưu cho cơ quan, doanh nghiệp trong giai đoạn chuyển đổi số Vietnet24h - Trong bối cảnh chuyển đổi số đang được triển khai mạnh mẽ tại các cơ quan nhà nước, doanh nghiệp và tổ chức trên cả nước, nhu cầu đầu tư hệ thống máy tính để bàn và hạ tầng công nghệ thông tin đồng bộ, ổn định ngày càng trở nên cấp thiết.
Các ông lớn công nghệ Trung Quốc tham gia cuộc đua "thương mại đại lý" khi trí tuệ nhân tạo (AI) định hình lại các siêu ứng dụng. Vietnet24h - Alibaba, Tencent và ByteDance đang chạy đua để xây dựng các siêu ứng dụng dựa trên trí tuệ nhân tạo.
Việc tăng giá bộ nhớ đang gây khó khăn cho các nhà phát triển game Vietnet24h - Các studio đang phải vật lộn với tầm quan trọng ngày càng tăng của việc tối ưu hóa và những thay đổi trong mô hình kiếm tiền.
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Morgan Stanley: Thị trường robot hình người của Trung Quốc có thể đạt 108 tỷ USD vào năm 2030 Vietnet24h - Morgan Stanley vừa nâng mạnh dự báo đối với ngành robot hình người tại Trung Quốc, cho rằng thị trường này có thể đạt quy mô 108 tỷ USD vào năm 2030. Với lợi thế về chuỗi cung ứng, sản xuất quy mô lớn và sự hỗ trợ của chính phủ, Trung Quốc đang nổi lên là trung tâm phát triển robot hình người lớn nhất thế giới.
OpenAI giành Samsung làm khách hàng doanh nghiệp lớn, mở rộng hiện diện tại Hàn Quốc Vietnet24h - OpenAI đã giành được Samsung Electronics làm khách hàng doanh nghiệp lớn cho nền tảng ChatGPT Enterprise và công cụ Codex. Thỏa thuận đánh dấu một trong những đợt triển khai AI doanh nghiệp quy mô lớn nhất của OpenAI, đồng thời củng cố vị thế của công ty tại thị trường Hàn Quốc.
AI ngốn hàng trăm tỷ USD, trái phiếu trở thành tâm điểm mới của nhà đầu tư Vietnet24h - Làn sóng đầu tư AI khiến giới công nghệ phải dõi theo thị trường trái phiếu.
Marvell đặt cược vào công nghệ 1,4 nm của TSMC để giữ lợi thế trong cuộc đua AI Vietnet24h - Hãng bán dẫn Mỹ Marvell Technology cho biết sẽ trở thành một trong những khách hàng đầu tiên ứng dụng quy trình sản xuất chip 1,4 nanomet (A14) thế hệ mới của TSMC.
Samsung đón làn sóng đơn hàng chip AI từ BYD, Google và AMD, kỳ vọng phục hồi mảng foundry Vietnet24h - Mảng gia công bán dẫn (foundry) của Samsung Electronics đang ghi nhận những tín hiệu phục hồi tích cực khi ngày càng có nhiều khách hàng công nghệ và ô tô toàn cầu tìm đến hãng để đặt hàng sản xuất chip AI và chip xử lý thế hệ mới.
Cổ phiếu SpaceX tăng 10% trong giao dịch trước giờ mở cửa sau khi tăng vọt 20% vào thứ Hai Vietnet24h - Cổ phiếu SpaceX tăng vọt 10% vào thứ Ba trong phiên giao dịch trước giờ mở cửa, khi các nhà đầu tư tiếp tục đổ xô mua cổ phiếu của công ty chế tạo tên lửa của Elon Musk.
Lệnh cấm truy cập mô hình AI của Anthropic làm dấy lên nhu cầu cấp thiết về chủ quyền AI Vietnet24h - Quyết định chưa từng có của Chính phủ Mỹ buộc Anthropic ngừng cung cấp hai mô hình AI tiên tiến nhất cho người dùng nước ngoài đang tạo ra làn sóng tranh luận toàn cầu về một vấn đề ngày càng trở nên chiến lược: chủ quyền AI.
SpaceX làm thay đổi cuộc chơi công nghệ, Phố Wall bắt đầu tìm kiếm “Magnificent Seven” mới Vietnet24h - Trong hơn một thập kỷ qua, nhóm cổ phiếu công nghệ được gọi là “Magnificent Seven” gồm Apple, Microsoft, Nvidia, Alphabet, Amazon, Meta và Tesla đã trở thành biểu tượng cho sức mạnh của Thung lũng Silicon và là động lực chính thúc đẩy thị trường chứng khoán Mỹ.
Huawei đưa 2.000 AI Agent vào HarmonyOS 7, tăng tốc thách thức Apple tại thị trường Trung Quốc Vietnet24h - Huawei vừa chính thức trình làng HarmonyOS 7 với tham vọng đưa hệ điều hành cây nhà lá vườn bước vào “kỷ nguyên AI Agent”, đánh dấu một trong những bước tiến quan trọng nhất của hãng trong cuộc cạnh tranh với Apple và các nền tảng di động toàn cầu.
Chứng khoán Hàn Quốc tăng vọt 4,6%, kỳ vọng thỏa thuận Mỹ - Iran thổi bùng tâm lý lạc quan Vietnet24h - Thị trường chứng khoán Hàn Quốc đã có phiên giao dịch bùng nổ khi chỉ số KOSPI tăng 4,6%, ghi nhận mức tăng mạnh nhất trong nhiều tháng trở lại đây.
Xiaomi tăng tốc mở rộng toàn cầu giữa áp lực cạnh tranh nội địa và chi phí linh kiện leo thang Vietnet24h - Trong bối cảnh thị trường công nghệ toàn cầu đang bước vào chu kỳ cạnh tranh mới xoay quanh trí tuệ nhân tạo (AI), thiết bị thông minh và xe điện, Xiaomi đang đẩy mạnh chiến lược mở rộng quốc tế nhằm giảm phụ thuộc vào thị trường nội địa Trung Quốc, đồng thời tìm kiếm các động lực tăng trưởng mới trước áp lực chi phí sản xuất ngày càng gia tăng.
Hàn Quốc tăng tốc cuộc đua TV AI thế hệ mới, Samsung và LG bước vào giai đoạn cạnh tranh công nghệ khốc liệt Vietnet24h - Ngành công nghiệp TV cao cấp toàn cầu đang bước vào một chu kỳ cạnh tranh mới khi các tập đoàn điện tử Hàn Quốc đồng loạt tăng tốc tích hợp trí tuệ nhân tạo (AI), màn hình siêu lớn và công nghệ hiển thị thế hệ mới nhằm giữ vững vị thế trước áp lực ngày càng gia tăng từ các nhà sản xuất Trung Quốc.
Samsung dẫn đầu các thị trường điện thoại thông minh mới nổi trong quý 1 Vietnet24h - Samsung Electronics dẫn đầu thị phần điện thoại thông minh tại khu vực Mỹ Latinh, Trung Đông và Đông Nam Á trong quý đầu tiên, duy trì vị trí dẫn đầu bất chấp nhu cầu khu vực suy yếu và giá điện thoại thông minh tăng cao.
IEAE 2026 BÙNG NỔ CÔNG NGHỆ TIÊU DÙNG: ROBOT AI, THIẾT BỊ GAMING, SMART HOME VÀ HỆ SINH THÁI ĐIỆN TỬ THÔNG MINH HỘI TỤ TẠI TP.HCM Vietnet24h - Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2026 (IEAE 2026) sẽ chính thức diễn ra từ ngày 28 - 30/05/2026 tại Trung tâm Hội chợ & Triển lãm Sài Gòn (SECC), TP.HCM, mở ra không gian công nghệ quy mô lớn quy tụ hàng trăm thương hiệu điện tử, thiết bị thông minh và giải pháp công nghệ thế hệ mới đến từ Việt Nam và quốc tế.
Electrolux giành được lợi thế cạnh tranh với người đứng đầu khu vực châu Á Thái Bình Dương mới, Bernard Chong, người kế nhiệm xuất thân từ Dyson Vietnet24h - Electrolux đang tăng tốc tái cấu trúc chiến lược tại châu Á – Thái Bình Dương khi bổ nhiệm Bernard Chong, cựu lãnh đạo cấp cao của Dyson, vào vị trí đứng đầu khu vực APAC.
Samsung rút khỏi mảng kinh doanh thiết bị gia dụng và TV tại Trung Quốc Vietnet24h - Samsung mới đây đã thông báo cho các nhà phân phối tại Trung Quốc về quyết định chấm dứt hoạt động kinh doanh thiết bị gia dụng và TV tại đây.
Samsung và LG đang chật vật vực dậy mảng kinh doanh thiết bị gia dụng đang suy giảm Vietnet24h - Samsung thay thế người đứng đầu mảng kinh doanh TV trong bối cảnh cạnh tranh ngày càng gay gắt từ các đối thủ Trung Quốc.
Apple chuẩn bị tham gia thị trường điện thoại gập, đặt mục tiêu 20% thị phần ngay năm đầu Vietnet24h - Apple được dự báo sẽ tạo ra cú hích lớn trên thị trường smartphone gập khi chính thức tham gia phân khúc này vào năm 2026, qua đó phá vỡ thế song mã lâu nay giữa Samsung và Huawei.
Giá tấm nền LCD tăng cao khi các nhà sản xuất TV đặt cược vào nhu cầu World Cup Vietnet24h - Giá tấm nền LCD toàn cầu đang tăng trở lại khi các nhà sản xuất TV đẩy mạnh tích trữ linh kiện nhằm chuẩn bị cho nhu cầu tiêu dùng tăng cao trước các sự kiện thể thao lớn, đặc biệt là World Cup sắp tới.
Lượng iPhone xuất xưởng của Apple tại Trung Quốc tăng vọt 20% trong quý 1 năm nay Vietnet24h - Thị trường smartphone Trung Quốc đang ghi nhận tín hiệu phục hồi đáng chú ý đối với Apple khi lượng iPhone xuất xưởng tại quốc gia này tăng mạnh trong quý I/2026.