- Apple khuyến nghị tất cả người dùng cập nhật ngay lên iOS 16.6.1.
- Citizen Lab tuần trước đã phát hiện một khai thác zero-click được dùng để phát tán Pegasus, phần mềm gián điệp thuê ngoài của NSO Group, trên thiết bị của một cá nhân làm việc cho một tổ chức xã hội dân sự.
- Chuỗi khai thác này, được đặt tên là BLASTPASS, có thể xâm phạm iPhone chạy iOS mới nhất (16.6) mà không cần bất kỳ tương tác nào.
- Việc này xảy ra thông qua tệp đính kèm PassKit chứa hình ảnh độc hại được gửi qua iMessage.
- Apple đã công bố hai mã CVE và lập tức phát hành bản vá, đồng thời phối hợp với Citizen Lab để ra mắt iOS 16.6.1 và iPasOS 16.6.1, trong đó lỗ hổng đã được khắc phục.
- CVE-2023-41064 - Lỗ hổng tràn bộ đệm trong ImageIO có thể cho phép thực thi mã tùy ý từ hình ảnh
- CVE-2023-41061 - Lỗ hổng xác thực trong Wallet có thể cho phép thực thi mã tùy ý từ tệp đính kèm
- Ngoài ra, lỗ hổng này cũng có thể bị chặn bởi chế độ Lockdown, và những người có thể đối mặt với rủi ro được khuyến nghị nên bật chế độ Lockdown.
4 bình luận
Lại xuất hiện một lỗ hổng zero-click trong xử lý hình ảnh. Có vẻ định dạng ảnh rất nhiều và thực sự khá phức tạp...
Trước đây lỗ hổng zero-click của NSO Group cũng phát sinh từ xử lý hình ảnh...
Dù sao thì lần này họ cũng đã phản ứng khá nhanh.
Lỗ hổng zero-click thực sự ở mức rất nghiêm trọng, nên tất nhiên cần được xử lý sớm.
Tôi đã đưa nó lên dòng đầu để mọi người cập nhật.
Bản tóm tắt AI của chủ đề HN
Tôi đang cập nhật ngay đây. Bản cập nhật khoảng 250 MB nên tải xuống khá nhanh.
Máy mình là XR, dung lượng là 166.4MB. Có vẻ mỗi dòng máy hơi khác nhau.