:quality(75)/2022_7_23_637941623776587222_iphone-ios-15-wifi-issues-cover.jpeg)
iOS 15.6 và macOS 12.5 đã khắc phục hàng loạt lỗ hổng bảo mật quan trọng
Gần như mọi bản cập nhật hệ điều hành đều chứa các bản sửa lỗi cho các lỗ hổng bảo mật và các bản phát hành mới nhất của Apple cũng không ngoại lệ. Dưới đây là những lỗi bảo mật vừa được “Nhà Táo” khắc phục trong iOS 15.6 và macOS 12.5.
Gần như mọi bản cập nhật hệ điều hành đều chứa các bản sửa lỗi cho các lỗ hổng bảo mật và các bản phát hành mới nhất của Apple cũng không ngoại lệ. Dưới đây là những lỗi bảo mật vừa được “Nhà Táo” khắc phục trong iOS 15.6 và macOS 12.5.

Theo trang Macrumors, Apple không tiết lộ hoặc xác nhận các vấn đề bảo mật cho đến khi họ thực hiện một cuộc điều tra và tung ra các bản vá lỗi. Đầu tuần này, công ty đã phát hành một loạt bản cập nhật cho các thiết bị của mình để đảm bảo hoạt động ổn định và an toàn.
Apple đã phát hành iOS 15.6, iPadOS 15.6, watchOS 8.7, tvOS 15.6, macOS Monterey 12.5, macOS Big Sur 11.6.8 và macOS Catalina 10.15.7 2022-005 với nhiều bản vá bảo mật và các bản sửa lỗi khác. Do hệ điều hành của Apple chia sẻ nhiều cơ sở mã và chức năng, một bản sửa lỗi duy nhất có thể áp dụng trên mọi hệ điều hành.
Hầu hết các bản sửa lỗi đều liên quan đến các quyền trái phép được cấp cho hacker, ứng dụng hoặc người dùng. Một số lỗ hổng đã được giải quyết trên mọi hệ điều hành.
Một số lỗ hổng đã được sửa với phiên bản mới là:
-
Vấn đề với APFS có thể cung cấp cho ứng dụng có đặc quyền gốc khả năng thực thi mã tùy ý với đặc quyền kernel. Đã sửa lỗi với khả năng xử lý bộ nhớ được cải thiện. CVE-2022-32832
-
Người dùng từ xa có thể thực thi mã kernel do lỗ hổng với Apple AVD. Sự cố tràn bộ đệm đã được giải quyết với việc kiểm tra giới hạn được cải thiện như một bản sửa lỗi. CVE-2022-32788
-
Một ứng dụng có thể có được đặc quyền root thông qua phần mở rộng kernel AppleMobileFileIntegrity. Vấn đề ủy quyền đã được giải quyết với sự cải thiện của quản lý nhà nước. CVE-2022-32826
-
Một ứng dụng có thể thực thi mã tùy ý với các đặc quyền kernel thông qua phần mở rộng âm thanh. Vấn đề đã được giải quyết bằng xác thực đầu vào được cải thiện. CVE-2022-32820
-
Người dùng từ xa có thể gây ra việc chấm dứt ứng dụng không mong muốn hoặc thực thi mã tùy ý thông qua tiện ích mở rộng CoreText. Vấn đề đã được giải quyết bằng việc kiểm tra giới hạn được cải thiện. CVE-2022-32839
Apple cũng nói rằng người dùng nên cập nhật phiên bản iOS và macOS mới càng sớm càng tốt. Bạn đã cài đặt iOS 15.6 trên iPhone của mình chưa?
:quality(75)/estore-v2/img/fptshop-logo.png)