Cần gấp rút cập nhật lên iOS 16.6.1 vì lý do nguy hiểm này

Apple vừa sửa lỗi zero-day nguy hiểm đang bị khai thác bởi phần mềm độc hại Pegasus.

Theo 9to5Mac, Apple đã phát hành công khai phiên bản iOS 16.6.1 vào ngày 7/9, mặc dù không mang lại tính năng mới nào, nhưng bản cập nhật này sẽ sửa các lỗ hổng bảo mật từng được báo cáo trước đó. Đáng chú ý, phiên bản iOS này cũng sửa một lỗ hổng zero-day đã bị lợi dụng bởi phần mềm gián điệp Pegasus.

Cần gấp rút cập nhật lên iOS 16.6.1 vì lý do nguy hiểm này - 1

Apple đã vá nhiều lỗi bảo mật với phiên bản iOS 16.6.1.

Theo báo cáo của TechCrunch, nhóm nghiên cứu phần mềm độc hại Citizen Lab của chính phủ Canada đã tìm thấy một phương pháp khai thác zero-click trên iOS, cho phép kẻ tấn công nhắm mục tiêu vào nạn nhân bằng phần mềm gián điệp Pegasus của NSO Group. Nhóm này chia sẻ rằng: “Chuỗi khai thác có khả năng xâm phạm cả những iPhone chạy phiên bản iOS mới nhất (16.6) mà không cần bất kỳ sự tương tác nào từ nạn nhân”.

Khi phát hiện ra lỗ hổng này, Citizen Lab đã nhanh chóng báo cáo cho Apple, sau đó Apple đã phát hành bản vá để giải quyết vấn đề với iOS 16.6.1. Apple cũng đã ghi nhận công lao của những phát hiện này cho Citizen Lab.

Pegasus là một phần mềm gián điệp được phát triển dành cho các chính phủ và cơ quan thực thi pháp luật. Tập đoàn NSO không bán phần mềm gián điệp cho người dùng thông thường. Tuy nhiên, hầu hết các quốc gia đã mua Pegasus đều vi phạm nhân quyền, khiến những người làm thực thi các công việc nhạy cảm như nhà báo và đối thủ chính trị nằm trong tình trạng nguy hiểm.

Vào tháng 11/2021, Apple từng đệ đơn kiện NSO Group vì đã phát triển và phân phối phần mềm gián điệp.

Thanh Phong

Tin liên quan

Tin mới nhất

Yên tăng tốc sau cảnh báo cứng rắn từ Ngân hàng Trung ương Nhật Bản

Yên tăng tốc sau cảnh báo cứng rắn từ Ngân hàng Trung ương Nhật Bản

Đồng yên Nhật tăng trở lại sau phát tín hiệu cứng rắn từ Thống đốc Ngân hàng Trung ương Nhật Bản (BOJ) Kazuo Ueda về khả năng nâng lãi suất ngay trong tháng 12. Trong khi đó, đồng USD suy yếu khi giới đầu tư gia tăng đặt cược vào một đợt cắt giảm lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Tháng 12 được xem là thời điểm quyết định đối với cả hai đồng tiền chủ chốt của thế g

Lễ đón trọng thể Tổng Bí thư Tô Lâm và Phu nhân tại Thủ đô Viêng Chăn (Lào)

Lễ đón trọng thể Tổng Bí thư Tô Lâm và Phu nhân tại Thủ đô Viêng Chăn (Lào)

Theo đặc phái viên TTXVN, sáng 1/12, Lễ đón chính thức Tổng Bí thư Tô Lâm và Phu nhân Ngô Phương Ly cùng Đoàn đại biểu cấp cao Việt Nam thăm cấp Nhà nước Cộng hòa Dân chủ Nhân dân Lào, dự Lễ kỷ niệm 50 năm Quốc khánh nước Cộng hòa Dân chủ Nhân dân Lào và đồng chủ trì Cuộc gặp cấp cao giữa Đảng Cộng sản Việt Nam và Đảng Nhân dân Cách mạng Lào diễn ra trọng thể tại Phủ Chủ tị

Gã khổng lồ thương mại điện tử bị điều tra sau vụ rò rỉ dữ liệu 33,7 triệu người dùng

Gã khổng lồ thương mại điện tử bị điều tra sau vụ rò rỉ dữ liệu 33,7 triệu người dùng

Coupang – “gã khổng lồ” thương mại điện tử lớn nhất Hàn Quốc – đang đối mặt với cuộc điều tra quy mô lớn sau khi dữ liệu của 33,7 triệu khách hàng bị rò rỉ. Sự cố làm dấy lên lo ngại nghiêm trọng về an ninh mạng, khi thông tin cá nhân của gần như toàn bộ người dùng nền tảng này bị lộ.