Apple phát hành bản vá cho zero-click exploit trên iMessage
(citizenlab.ca)<p>- Được phát hiện trong quá trình phân tích spyware Pegasus<br />
- Lỗ hổng CVE-2021-30860 cho phép thực thi mã tùy ý thông qua tệp PDF được chế tạo độc hại, qua thư viện CoreGraphics của Apple<br />
→ Đã được vá trong iOS/iPadOS 14.8 phát hành ngày 13/9<br />
→ Cũng ảnh hưởng đến các phiên bản trước macOS Big Sur 11.6 và watchOS 7.6.2 </p>
1 bình luận