Bạn sẽ không bao giờ kết thúc trò chơi mèo vờn chuột xoay vòng giữa các nhà sản xuất hệ điều hành và tin tặc, và điều tốt là Apple đang chờ đợi những người như vậy khi đảm bảo rằng các lỗ hổng bảo mật được đóng càng nhanh càng tốt, a tính năng mà nhiều điện thoại thông minh khác không có và đây là Điều chúng tôi luôn khuyến nghị khi phát hành bản cập nhật mới cho các thiết bị của Apple, đặc biệt là khi nhiều người thích đợi người khác chủ động và sau đó chờ xem mọi thứ diễn ra như thế nào với họ, và Việc chờ đợi có thể không dễ chịu trong một số trường hợp, vì vậy tốt hơn là bạn nên cập nhật để chúng ta an toàn trước rủi ro Các lỗ hổng bảo mật và bất kỳ vấn đề nào phát sinh, hãy đảm bảo rằng Apple sẽ giải quyết chúng nhanh nhất có thể.

Cập nhật thiết bị của bạn ngay bây giờ để ngăn chặn lỗ hổng nguy hiểm này


Tin tặc thường tìm ra những kẽ hở khó hiểu và bí ẩn trong mô hình bảo mật iOS vô cùng hạn hẹp của Apple có thể bị xâm nhập cho các mục đích xấu. Khi điều này xảy ra, giải pháp tốt nhất và duy nhất là Apple phải đóng những lỗ hổng đó bằng cách cập nhật hệ thống, có nghĩa là nếu bạn muốn được bảo vệ, bạn phải luôn cập nhật phiên bản mới nhất.

Đây là trường hợp của các bản cập nhật iOS Và WatchOS mới được phát hành vào cuối thứ Sáu tuần trước, chứa một bản sửa lỗi quan trọng cho một lỗ hổng bảo mật có thể đã bị khai thác nhiều, như Apple nói.

Nói cách khác, đây không chỉ là một bản sửa lỗi lý thuyết. Tin tặc đang sử dụng lỗ hổng trong iOS 14.4 (và có thể sớm hơn) để hack iPhone của người dùng. Tất nhiên, Apple rất thận trọng về mức độ phổ biến của lỗ hổng này đã được sửa trong iOS 14.4.2, iPadOS 14.4.2 và WatchOS 7.3.3. Và không giống như iOS 14.4 được phát hành vào tháng 12.5.2, cũng đã sửa ba lỗ hổng đã biết khác, các bản cập nhật mới nhất này chỉ tập trung vào một thứ nguy hiểm mà Apple đã phát hiện ra. Bằng chứng cho điều này, Apple đã tung ra một bản vá lỗi hiếm hoi cho các phiên bản iOS cũ hơn, đó là bản cập nhật iOS XNUMX.

Điều này nhằm mục đích bảo vệ bất kỳ ai sử dụng thiết bị cũ không thể nâng cấp ngoài phiên bản này, chẳng hạn như iPhone 5s, iPhone 6, iPad Air, iPad mini 2, iPad mini 3 hoặc iPod touch thế hệ thứ sáu.

Apple đã không phát hành bản vá lỗi tương tự cho iOS 13, vì tất cả các mẫu iPhone có khả năng chạy iOS 13 đều có thể được nâng cấp lên iOS 14 và do đó có thể sử dụng bản vá iOS 14.4.2.

Điều đáng chú ý là chỉ có Apple Watch 3 và các phiên bản mới hơn tương thích với watchOS 7. Apple chưa cung cấp bản cập nhật watchOS 6 cho người dùng Apple Watch gốc hoặc Apple Watch 1 hoặc 2, vì vậy có thể lỗ hổng này là không có trong watchOS 6.


Trong một loạt các tài liệu hỗ trợ, Apple đưa ra lời giải thích ngắn gọn về vấn đề và chỉ ra rằng lỗ hổng bảo mật có thể nằm trong trình duyệt Safari và khung WebKit chính của nó.

Apple cũng cho biết thêm rằng bản sửa lỗi dựa trên báo cáo CVE-2021-1879, được cung cấp bởi Clement Lecigne và Billy Leonard thuộc Nhóm phân tích mối đe dọa của Google. Đây là một nhóm khác biệt trong nhóm "Project Zero" của Google, được cho là đã phát hiện ra nhiều lỗ hổng trong hệ điều hành iOS trong vài năm qua.

Cần lưu ý rằng Nhóm phân tích mối đe dọa của Google là một nhóm hack riêng biệt trong Google chuyên theo dõi các cuộc tấn công của chính phủ. Điều này cho thấy lỗ hổng được tìm thấy trong trường hợp này có thể đã được sử dụng bởi một số chính phủ hoặc một tổ chức gián điệp mạng được các chính phủ này tài trợ.

Đây thực sự là bản cập nhật thứ ba cho iOS 14 được phát hành trong năm nay bao gồm các bản sửa lỗi cho các lỗ hổng nguy hiểm tiềm ẩn, với iOS 14.4 vá ít nhất ba lỗ hổng bảo mật đã biết và iOS 14.4.1 vá lỗ hổng WebKit.

Bạn đã nâng cấp lên phiên bản mới nhất? Nếu bạn không cập nhật, lý do bạn chậm trễ là gì? Hãy cho chúng tôi biết trong các ý kiến.

Nguồn:

idropnews

Những bài viết liên quan