iOS 26.6 vá hơn 75 lỗi bảo mật, người dùng iPhone nên cập nhật sớm

Apple phát hành iOS 26.6 và iPadOS 26.6, vá hơn 75 lỗi (78 mục/87 CVE), gồm các lỗ hổng có thể thực thi mã tùy ý, vượt bảo vệ hệ thống hoặc làm lộ dữ liệu nhạy cảm.

iOS 26.6 vá hơn 75 lỗi bảo mật, người dùng iPhone nên cập nhật sớm

Apple vừa phát hành iOS 26.6 và iPadOS 26.6 với một trong những đợt vá bảo mật lớn nhất dành cho iPhone và iPad trong thời gian gần đây. Theo tài liệu bảo mật được công bố, hai bản cập nhật xử lý hơn 75 vấn đề, bao gồm nhiều lỗ hổng có thể dẫn đến thực thi mã tùy ý, vượt cơ chế bảo vệ hệ thống hoặc làm lộ dữ liệu nhạy cảm.

Cụ thể, Apple liệt kê 78 mục sửa lỗi liên quan đến 87 mã CVE khác nhau. Số lượng CVE cao hơn số mục sửa lỗi do một số bản vá đồng thời xử lý nhiều lỗ hổng.

Apple hiện chưa ghi nhận bất kỳ lỗ hổng nào trong iOS 26.6 bị khai thác ngoài thực tế. Dù vậy, quy mô và mức độ ảnh hưởng của các lỗi được công bố cho thấy người dùng iPhone và iPad vẫn nên cập nhật thiết bị sớm.

Nhiều lỗ hổng có thể chiếm quyền hệ thống hoặc thực thi mã

Trong danh sách bản vá, một số lỗ hổng đáng chú ý có thể tạo điều kiện để ứng dụng độc hại giành quyền truy cập sâu hơn vào hệ thống hoặc vượt qua các lớp bảo vệ của iOS.

  • Lỗi trong MediaRemote có thể cho phép ứng dụng giành quyền root.
  • Lỗ hổng AVEVideoEncoder có thể cho phép thực thi mã tùy ý với đặc quyền kernel.
  • Các lỗi trong Game Center và libc có thể giúp ứng dụng độc hại thoát khỏi sandbox.
  • Lỗ hổng CloudAttestation có thể cho phép vượt qua cơ chế kiểm tra chữ ký mã.
  • Lỗi ImageIO có thể dẫn đến thực thi mã khi xử lý hình ảnh được tạo đặc biệt.
  • Ba lỗ hổng SceneKit có thể bị khai thác thông qua các tệp độc hại.
  • Một vấn đề trong Accessibility có thể làm lộ dữ liệu nhạy cảm qua tính năng iPhone Mirroring nếu kẻ tấn công có quyền truy cập vật lý vào thiết bị.
  • Lỗ hổng trong Contacts có thể cho phép ứng dụng thêm liên hệ mà không cần sự đồng ý của người dùng.

Apple cũng xử lý hơn một chục lỗ hổng liên quan đến kernel. Các lỗi này có thể gây hỏng hoặc ghi dữ liệu vào bộ nhớ kernel, làm lộ thông tin trong bộ nhớ, vượt bộ lọc mạng hoặc khiến hệ thống dừng hoạt động ngoài dự kiến.

WebKit, nền tảng xử lý nội dung web của Safari và nhiều ứng dụng trên iOS, cũng nhận hàng loạt bản vá. Các lỗ hổng có thể làm lộ bộ nhớ tiến trình, tiết lộ lịch sử truy cập liên kết, giả mạo giao diện, vượt giới hạn sandbox của iframe, đọc tệp ngoài phạm vi cho phép hoặc khiến Safari gặp sự cố.

Ngoài ra, một lỗ hổng Wi-Fi có thể cho phép kẻ tấn công ở gần làm hỏng bộ nhớ tiến trình trên thiết bị.

macOS Tahoe 26.6 xử lý 155 mã CVE

Không chỉ iPhone và iPad, Apple còn công bố 155 mã CVE được xử lý trong macOS Tahoe 26.6. Bên cạnh nhiều lỗi dùng chung với iOS và iPadOS, bản cập nhật dành cho Mac còn khắc phục các lỗ hổng có thể giúp ứng dụng giành quyền root, thoát sandbox, vượt kiểm tra Gatekeeper, bỏ qua thiết lập quyền riêng tư hoặc truy cập dữ liệu được bảo vệ.

Apple đồng thời phát hành bản vá cho các phiên bản macOS cũ hơn, nhưng những bản cập nhật này không được tính vào con số 155 CVE của macOS Tahoe 26.6.

watchOS 26.6, tvOS 26.6 và visionOS 26.6 cũng nhận các bản sửa lỗi tương ứng. Sau khi loại bỏ những lỗ hổng trùng lặp giữa các nền tảng, toàn bộ đợt cập nhật lần này xử lý 194 mã CVE riêng biệt.

Người dùng có thể kiểm tra bản cập nhật bằng cách truy cập phần Cài đặt, chọn Cài đặt chung và mở Cập nhật phần mềm. Dù