Vừa qua, Apple phát hành các bản cập nhật iOS 18.1.1, iPadOS 18.1.1 và macOS Sequoia 15.1.1 nhằm vá hai lỗ hổng bảo mật nghiêm trọng được cho là "đã bị khai thác thực tế" trên MacBook chạy chip Intel.
Công ty khuyến cáo người dùng nhanh chóng cập nhật thiết bị để đảm bảo an toàn. Theo Apple, hai lỗ hổng liên quan đến JavaScriptCore (CVE-2024-44308) và WebKit (CVE-2024-44309) có khả năng gây ra hậu quả nghiêm trọng.
Hai lỗ hổng và mối nguy hiểm thực tế
CVE-2024-44308 (JavaScriptCore):
Lỗ hổng này cho phép xử lý nội dung web được tạo độc hại, dẫn đến thực thi mã tùy ý. Máy Mac chạy chip Intel bị ảnh hưởng nặng nề nhất, thậm chí đã bị tin tặc khai thác. Các thiết bị chịu tác động gồm iPhone XS trở lên, iPad Pro 13 inch, iPad Pro 12,9 inch (thế hệ thứ 3 trở lên), iPad Pro 11 inch (thế hệ đầu), iPad Air (thế hệ thứ 3 trở lên), iPad thế hệ thứ 7 trở lên, iPad mini (thế hệ thứ 5 trở lên), và máy Mac dùng chip Intel.
CVE-2024-44309 (WebKit):
Lỗ hổng này có thể xử lý nội dung web độc hại, dẫn đến tấn công cross-site scripting, tức chèn mã độc vào các trang web khác. Ngoài MacBook chạy chip Intel, iPhone XS và các iPad thế hệ mới cũng chịu tác động.
Cả hai lỗ hổng được phát hiện bởi Clément Lecigne và Benoît Sevens từ Nhóm phân tích mối đe dọa của Google, thể hiện mức độ nghiêm trọng khi chúng có thể bị lợi dụng để thực hiện các cuộc tấn công tinh vi.
Hướng dẫn cập nhật để bảo vệ thiết bị
Apple cũng cải thiện hiệu suất nền tảng thông qua các bản vá. Người dùng có thể cập nhật thiết bị theo các bước sau:
Trên iPhone và iPad: Vào Cài đặt > Cài đặt chung > Cập nhật phần mềm.
Trên MacBook: Vào Cài đặt hệ thống > Chung > Cập nhật phần mềm.
Việc cập nhật không chỉ bảo vệ thiết bị khỏi các cuộc tấn công tiềm ẩn mà còn tối ưu hóa hiệu suất, đặc biệt với các sản phẩm đời cũ chạy chip Intel.
Apple chưa đề cập đến khả năng ảnh hưởng của lỗ hổng đối với dòng máy dùng chip M mới, nhưng động thái này cho thấy sự tập trung mạnh mẽ vào bảo mật, đặc biệt khi các cuộc tấn công mạng ngày càng tinh vi.