Apple vá lỗ hổng bảo mật nghiêm trọng của trình duyệt Safari

Các lỗ hổng này đã bị phát hiện và khai thác bởi hacker. Do đó, người dùng cần phải cập nhật phiên bản 12.5.1 ngay khi có thể để đảm bảo an toàn.

MacOS Monterey 12.5 có lỗ hổng bảo mật trong nhân (kernel) của hệ điều hành cho phép ứng dụng có thể thực thi mã tuỳ ý với đặc quyền của nhân. Điều này đồng nghĩa một ứng dụng có thể giành được quyền truy cập vào mọi khía cạnh của thiết bị Mac mà nó được cài đặt. Lỗ hổng được Apple định danh CVE-2022-32894.

apple va lo hong bao mat nghiem trong cua trinh duyet safari hinh 1

Người dùng đã có thể cập nhật phiên bản hệ điều hành mới nhất 12.5.1 cho máy Mac và MacBook. Ảnh: TL

Lỗ hổng thứ hai liên quan đến Webkit, phần mềm máy Mac sử dụng để hiển thị trang web. Với lỗ hổng này, trình duyệt Safari và nhiều ứng dụng sử dụng nội dung web có thể trở thành mục tiêu khai thác của hacker. Apple cho biết các mã độc chèn trong nội dung website có thể kích hoạt việc thực thi các đoạn mã của hacker.

Người dùng được khuyến nghị cập nhật phiên bản 12.5.1 càng sớm càng tốt. Trong trường hợp chưa thể cập nhật, cần thận trọng khi duyệt và tải xuống các ứng dụng.

Để cập nhật MacOS Monterey 12.5.1, chọn System Preferences > Software Update > Update Now hoặc click logo “táo” > About this Mac > Software Update.

Xem thêm

YouTube chính thức thay đổi cách tính lượt 'view'

YouTube chính thức thay đổi cách tính lượt 'view'

(CLO) YouTube sẽ thay đổi cách tính lượt xem (view) từ ngày 24/8, theo đó một lượt xem được ghi nhận ngay khi video bắt đầu phát, thay vì phải xem trong một khoảng thời gian nhất định như trước.

Gemini vượt mốc 1 tỷ người dùng hàng tháng

Gemini vượt mốc 1 tỷ người dùng hàng tháng

(CLO) Giám đốc điều hành Google Sundar Pichai ngày 11/8 thông báo ứng dụng Gemini đã vượt mốc một tỷ người dùng hoạt động hàng tháng, trở thành một trong những sản phẩm phát triển nhanh nhất của tập đoàn.

Cỡ chữ bài viết: