Mới đây, Apple đã phát hành các bản cập nhật iOS 16.7.15 và iOS 15.8.7 nhằm khắc phục lỗ hổng Coruna, vốn cho phép hacker chiếm quyền điều khiển các dòng iPhone lỗi thời.
Nội dung bảo mật chi tiết cho iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 và iPadOS 15.8.7 vừa được Apple công bố. Động thái này diễn ra ngay sau khi Google và iVerify tiết lộ về mã khai thác Coruna vào tuần trước. Đây là một loại mã độc liên kết nhiều lỗ hổng để tấn công vào các thiết bị chạy từ iOS 13 đến iOS 17.2.1.
Apple khắc phục lỗ hổng thực thi mã độc
Theo thông báo từ Apple, các bản cập nhật mới tập trung giải quyết hai thành phần cốt lõi là kernel (nhân hệ điều hành) và WebKit (trình duyệt).
Apple has released:
iOS 16.7.15
iPadOS 16.7.15iOS 15.8.7
iPadOS 15.8.7This update provides important security fixes and is recommended for your iPhone.
— Aaron (@aaronp613) March 11, 2026
Cụ thể, lỗi kernel được xác định là vấn đề “use-after-free”, phát sinh từ việc quản lý bộ nhớ không hiệu quả. Lỗ hổng này có thể giúp một ứng dụng bất kỳ thực thi mã tùy ý với đặc quyền cao nhất của hệ thống. Trong khi đó, các lỗi liên quan đến WebKit có thể khiến thiết bị bị hỏng bộ nhớ hoặc nhầm lẫn loại dữ liệu khi người dùng truy cập vào các nội dung web độc hại.

Thực tế, các bản vá này đã được đưa lên iOS 17 từ cuối năm 2023 và đầu năm 2024. Tuy nhiên, đến nay Apple mới chính thức mang những cải tiến bảo mật này xuống các dòng máy không thể nâng cấp lên hệ điều hành mới nhất.
Danh sách thiết bị được hỗ trợ
Dù đã ra mắt gần 10 năm, nhiều sản phẩm đời cũ vẫn được Apple cung cấp bản vá để đảm bảo an toàn dữ liệu cho người dùng. Các thiết bị nhận được bản cập nhật lần này bao gồm:
- iPhone: iPhone X, iPhone 8, iPhone 8 Plus, iPhone 7, iPhone 7 Plus, iPhone SE thế hệ thứ 1, iPhone 6s và iPhone 6s Plus.
- iPad: iPad thế hệ thứ 5, iPad Pro 9,7 inch, iPad Pro 12,9 inch thế hệ thứ 1 và iPad mini 4.
- Thiết bị khác: iPod touch thế hệ thứ 7.
Dù Apple thường chỉ đưa ra ghi chú chung là “cung cấp các bản sửa lỗi bảo mật quan trọng”, nhưng các chuyên gia khuyến cáo người dùng đang sở hữu các thiết bị kể trên nên cập nhật ngay lập tức. Việc duy trì phiên bản phần mềm mới nhất là cách hiệu quả nhất để ngăn chặn các công cụ hack từng được Google cảnh báo.
Theo: 9to5Mac






Comments