Doanh nghiệp
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Hiệp hội Doanh nghiệp điện tử Việt Nam kiện toàn nhân sự, tái khởi động hoạt động và triển khai chiến lược năm 2026 Vietnet24h - Tại Hội nghị Ban Chấp hành sáng 12/12, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã thống nhất kiện toàn nhân sự chủ chốt, khôi phục hoạt động Văn phòng Hiệp hội và thông qua kế hoạch hành động năm 2026, hướng tới nâng cao khả năng kết nối chuỗi cung ứng điện tử Việt Nam với khu vực và thế giới.
Vietnam Elevator Expo 2025: Tăng cường kết nối giao thương và mở rộng nguồn cung ứng ngành thang máy Vietnet24h - Triển lãm Quốc tế Thang máy Việt Nam (Vietnam Elevator Expo 2025) sẽ diễn ra từ ngày 04–06/12/2025 tại Trung tâm Hội chợ & Triển lãm Sài Gòn (SECC), do Công ty VINEXAD phối hợp với Hiệp hội Thang máy Việt Nam (VNEA) tổ chức.
HỘI THẢO “XÂY DỰNG CHUỖI CUNG ỨNG BỀN VỮNG ESG: TỪ LÝ THUYẾT ĐẾN THỰC TẾ” Vietnet24h - Trong khuôn khổ Triển lãm Linh kiện Điện tử và Sản xuất Thông minh tại Việt Nam (GEIMS Vietnam 2025) do Công ty Global Source tổ chức, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp, Hội thảo chuyên đề: “Xây dựng chuỗi cung ứng bền vững ESG: từ lý thuyết đến thực tế” sẽ diễn ra vào ngày 20 tháng 11 năm 2025 tại Trung tâm Triển lãm Quốc tế Hà Nội, 91 Trần Hưng Đạo, Phường Cửa Nam, Hà Nội.
Điện tử chuyển mình dưới áp lực địa chính trị: Doanh nghiệp hãy coi chuyển đổi xanh là khoản đầu tư vào tương lai Vietnet24h - Trong khuôn khổ Triển lãm Thiết bị Điện tử Thông minh IEAE 2025 đang diễn ra tại Trung tâm Hội nghị và Triển lãm Quốc tế (I.C.E.), Hà Nội, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp cùng Công ty Vinexad và Tổ chức GREEN IN đã tổ chức hội thảo chuyên đề: “Điện tử chuyển mình dưới áp lực địa chính trị: Phát triển chuỗi cung ứng xanh và bền vững”.
VEIA dẫn dắt kết nối ngành điện tử – bán dẫn Việt Nam – Singapore Vietnet24h - Singapore – 16/10/2025 – Tại Hội chợ ITAP 2025 (Triển lãm Chuyển đổi Công nghiệp châu Á – Thái Bình Dương) diễn ra tại Singapore Expo, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã cùng Thương vụ Việt Nam tại Singapore và Hiệp hội Công nghiệp Bán dẫn Singapore (SSIA) đồng tổ chức chương trình kết nối giao thương. Sự kiện thu hút đông đảo doanh nghiệp hai nước trong lĩnh vực điện, điện tử, thiết bị điện và bán dẫn.
IEAE HANOI 2025 – CẦU NỐI MUA BÁN QUỐC TẾ CHO NGÀNH ĐIỆN TỬ VÀ THIẾT BỊ THÔNG MINH Vietnet24h - Tiếp nối thành công của mùa triển lãm trước, Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2025 (IEAE Hanoi 2025) sẽ diễn ra từ ngày 30/10 đến 01/11/2025 tại Trung tâm Triển lãm Quốc tế Hà Nội (I.C.E, 91 Trần Hưng Đạo, Hà Nội).
PCIM Asia Shanghai 2025: Điện Tử Và Bán Dẫn Công Suất Với Các Ứng Dụng Trong E-Mobility Vietnet24h - Thượng Hải, Trung Quốc, ngày 25/9/2025 – Triển lãm và hội nghị PCIM Asia Shanghai 2025 – sự kiện hàng đầu châu Á về điện tử công suất (power electronics), chuyển động thông minh (intelligent motion), năng lượng tái tạo và quản lý năng lượng – đang diễn ra sôi nổi từ ngày 24 đến 26/9 tại Trung tâm Triển lãm Quốc tế Mới Thượng Hải (Shanghai New International Expo Centre, địa chỉ: 2345 Longyang Road, Quận Phố Đông, Thượng Hải).
VIETNAM ELEVATOR EXPO 2025 – KHẲNG ĐỊNH VAI TRÒ KẾT NỐI TOÀN DIỆN, ĐÓN ĐẦU XU HƯỚNG VÀ CÔNG NGHỆ TIÊN PHONG Vietnet24h - Tiếp nối thành công, Triển lãm Quốc tế Thang máy Việt Nam lần thứ 4 – Vietnam Elevator Expo 2025 sẽ diễn ra từ ngày 04 đến 06 tháng 12 năm 2025 tại Trung tâm Hội nghị và Triển lãm Sài Gòn (SECC), TP. Hồ Chí Minh.
Khám phá những giải pháp tiên tiến cho ngành điện tử và bán dẫn Việt Nam: công nghệ phòng sạch và các ứng dụng Vietnet24h - Sự kiện do INTECH Group phối hợp cùng IBC International Branding & Communications JSC tổ chức, với sự hỗ trợ từ các nhà tài trợ hàng đầu như robatherm, Air Filtech, Sika và các đối tác khác. Hội thảo sẽ diễn ra từ 09:00 đến 12:00 ngày 11/09/2025 tại Hội trường tầng 3 NECC, Số 01 Đỗ Đức Dục, phường Từ Liêm, Hà Nội.
THÚC ĐẨY CHUYỂN ĐỔI SỐ, TỰ ĐỘNG HÓA VÀ ỨNG DỤNG AI TRONG NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Đây là một hội thảo chuyên ngành sẽ diễn ra vào buổi chiều ngày 6 tháng 8 năm 2025 tại Trung tậm Họi nghị và Triển lãm Quốc tế I.C.E. Hà Nội trong khuôn khổ Triển lãm Vietnam Manufacturing Expo.
Viettel chuẩn bị nhân lực cho nhà máy sản xuất bán dẫn đầu tiên Vietnet24h - Tập đoàn Viettel cho biết đã phối hợp với Trường Đại học Khoa học Tự nhiên - Đại học Quốc gia Hà Nội mở khóa đào tạo kỹ sư chế tạo chip bán dẫn.
VIETTRONICS: TÁI TẠO SỨC MẠNH – ĐÁNH THỨC TIỀM NĂNG – TĂNG TỐC PHÁT TRIỂN Vietnet24h - Viettronics đang Khẳng định vị thế doanh nghiệp công nghệ Việt trong giai đoạn mới.
Tập đoàn SK đặt cược vào các nhà lãnh đạo trẻ cho bước nhảy vọt về AI Vietnet24h - Tập đoàn SK đã khởi động một cuộc cải tổ toàn diện về lãnh đạo và tổ chức cho năm tới.
Samsung Việt Nam tuyển dụng Kỹ sư, Cử nhân và Thực tập sinh quy mô lớn đợt II năm 2025 Vietnet24h - Ngày 23 tháng 11 năm 2025, tại Trung tâm Hội nghị Quốc Gia – Hà Nội, Samsung Việt Nam tổ chức vòng thi tuyển dụng GSAT (Global Samsung Aptitude Test) đợt II năm 2025 cho các Kỹ sư, Cử nhân và sinh viên Đại học.
Viettronics Tân Bình và Khát Vọng Bứt Phá Trong Lĩnh Vực Công Nghệ Cao Vietnet24h - Trong bối cảnh cuộc Cách mạng công nghiệp lần thứ tư đang diễn ra mạnh mẽ, việc các doanh nghiệp Việt Nam chủ động chuyển dịch sang các lĩnh vực công nghệ cao, làm chủ thiết bị lõi và tham gia sâu vào chuỗi cung ứng toàn cầu trở thành yêu cầu cấp thiết.
Viettronics: “Kiến trúc sư” của Tòa nhà AI & Đô thị AI Việt Nam Vietnet24h - Viettronics - một tổng công ty công nghệ đa ngành với lịch sử hình thành từ năm 1970, đã đặt ra mục tiêu đầy tham vọng: trở thành kiến trúc sư xây dựng tòa nhà thông minh (AI Building) và đô thị thông minh (AI Urban City) tại Việt Nam.
Samsung tuyển dụng nhân tài AI mới trong đợt cải tổ lớn nhất trong nhiều năm Vietnet24h - Gã khổng lồ công nghệ nâng đỡ các nhà lãnh đạo mới nổi trong lĩnh vực AI, robot, chip tiên tiến như một phần của sự chuyển dịch thế hệ được đẩy nhanh
Tổng giám đốc điều hành LG Display kêu gọi đổi mới, đoàn kết để xây dựng khả năng cạnh tranh lâu dài Vietnet24h - Trong buổi họp toàn thể nhân viên tại trụ sở công ty ở Paju, tỉnh Gyeonggi, hôm thứ Sáu, CEO đã chia sẻ về kết quả kinh doanh quý 3 và các chiến lược nhằm tăng cường khả năng cạnh tranh của công ty.
Tại sao nhân tài STEM Hàn Quốc tiếp tục chuyển ra nước ngoài Vietnet24h - Trong một cuộc khảo sát của BOK với 2.700 chuyên gia STEM tại Hàn Quốc và nước ngoài, 42,9% số người được hỏi đang làm việc tại Hàn Quốc cho biết họ đang cân nhắc chuyển ra nước ngoài trong vòng ba năm tới.
IBM cắt giảm hàng nghìn việc làm trong quý IV Vietnet24h - IBM sẽ sa thải hàng nghìn nhân viên trong quý hiện tại.
TIẾN SĨ NGUYỄN VĂN ĐÔNG ĐƯỢC BẦU LÀM CHỦ TỊCH HIỆP HỘI DOANH NGHIỆP ĐIỆN TỬ VIỆT NAM: Dấu mốc quan trọng của cộng đồng doanh nghiệp công nghệ Việt Nam Vietnet24h - Ngày 12/12/2025, tại Hà Nội, Hiệp hội Doanh nghiệp Điện tử Việt Nam đã tổ chức Hội nghị Ban Chấp hành trong không khí trang trọng, dân chủ và đoàn kết.
CEO của Coupang từ chức giữa bê bối rò rỉ dữ liệu lớn nhất Hàn Quốc: Các biện pháp bảo mật được tăng cường. Vietnet24h - Trước sự cố rò rỉ dữ liệu nghiêm trọng, một trong những vụ việc lớn nhất trong lịch sử Hàn Quốc, Giám đốc điều hành của Coupang Corp, ông Park Dae-jun, đã từ chức.
OpenAI tuyển dụng CEO của Slack, Denise Dresser, để dẫn dắt chiến lược doanh thu toàn cầu. Vietnet24h - OpenAI đã bổ nhiệm bà Denise Dresser, CEO của Slack, làm giám đốc doanh thu.
Người đứng đầu SK thúc đẩy 'chủ nghĩa tư bản mới' đo lường giá trị xã hội Vietnet24h - Chủ tịch Tập đoàn SK, Chey Tae-won, hôm thứ Sáu đã kêu gọi áp dụng mô hình "chủ nghĩa tư bản mới", không chỉ đánh giá hiệu quả tài chính mà còn cả giá trị xã hội mà các công ty tạo ra khi giải quyết các thách thức toàn cầu như biến đổi khí hậu, bất bình đẳng và chuyển dịch cơ cấu dân số.
Samsung khôi phục cơ cấu hai CEO để điều hành mảng chip và công nghệ tiêu dùng Vietnet24h - Cựu binh Galaxy Roh Tae-moon, người dẫn dắt dòng sản phẩm màn hình gập đột phá của Samsung, bước vào vị trí cao nhất
Nhà thiết kế iPhone Air chủ chốt Abidur Chowdhury rời Apple để khởi nghiệp AI: Bước ngoặt bất ngờ trong công nghệ Vietnet24h - Abidur Chowdhury, một trong những nhân vật chủ chốt của Apple trong quá trình thiết kế iPhone Air, gần đây đã rời khỏi công ty.
Larry Summers từ chức khỏi hội đồng quản trị OpenAI sau khi công bố email với Epstein Vietnet24h - Cựu Bộ trưởng Tài chính Larry Summers cho biết hôm thứ Tư rằng ông sẽ từ chức khỏi hội đồng quản trị của OpenAI.
CEO Intel sẽ giám sát nỗ lực AI của công ty sau khi lãnh đạo rời đi sang OpenAI Vietnet24h - Intel cho biết hôm thứ Hai (10/11) rằng CEO Lip-Bu Tan sẽ giám sát các nỗ lực trí tuệ nhân tạo của nhà sản xuất chip sau khi giám đốc công nghệ của công ty rời đi sang OpenAI - nhà sản xuất ChatGPT.
Waymo công bố Giám đốc tài chính mới Steve Fieler Vietnet24h - Đơn vị xe tự lái Waymo của Alphabet đã bổ nhiệm một giám đốc tài chính mới vào thứ Hai.
'Cánh tay phải' của chủ tịch Samsung từ chức Vietnet24h - Phó Chủ tịch Samsung Electronics Chung Hyun-ho, người bạn tâm giao lâu năm và là "cánh tay phải" của Chủ tịch Điều hành Lee Jae-yong, sẽ rút lui khỏi vị trí quản lý tuyến đầu khi công ty tái cấu trúc đơn vị điều phối quản lý thực tế.