Apple vừa chính thức phát hành bản cập nhật iOS 18.6.2, iPadOS 18.6.2 và macOS Sequoia 15.6.1 nhằm xử lý một lỗ hổng bảo mật nguy hiểm, vốn đã được ghi nhận là đang bị tin tặc khai thác thực tế.
Theo tài liệu hỗ trợ bảo mật của Apple, lỗi này bắt nguồn từ hiện tượng hỏng bộ nhớ (memory corruption) khi thiết bị nhận một tập tin hình ảnh độc hại. Vấn đề này có thể dẫn đến nguy cơ bị chiếm quyền kiểm soát thiết bị. Apple cho biết đã ghi nhận báo cáo về một số vụ tấn công tinh vi, nhắm mục tiêu cụ thể vào cá nhân, tuy nhiên khả năng người dùng phổ thông bị ảnh hưởng là khá thấp.
Để ngăn chặn nguy cơ, Apple đã triển khai biện pháp kiểm tra giới hạn bộ nhớ chặt chẽ hơn (improved bounds checking). Đáng chú ý, CVE của bản vá này ghi nhận chính đội ngũ nội bộ của Apple là người phát hiện và xử lý lỗ hổng.
Ngoài iOS 18.6.2, iPadOS 18.6.2 và macOS Sequoia 15.6.1, Apple cũng tung thêm các bản vá bảo mật tương ứng cho các hệ điều hành cũ: iPadOS 17.7.10, macOS 14.7.8 và macOS 13.7.8.
Người dùng iPhone, iPad và Mac nên cập nhật ngay lên phiên bản mới nhất để đảm bảo an toàn dữ liệu, ngay cả khi nguy cơ có bị khai thác trực tiếp khá thấp.
