Theo thông báo của Apple, macOS 12.5.1, iOS 15.6.1 và iPadOS 15.6.1 là các bản cập nhật bảo mật bắt buộc, người dùng nên cài đặt ngay để vá lỗ hổng bảo mật quan trọng.
Apple tung bản cập nhật cho macOS, iOS và iPadOS để khắc phục lỗi có thể bị khai thác tích cực.
Tất cả ba bản cập nhật này đều giải quyết nhiều lỗ hổng bảo mật. Một trong số đó được đặt tên mã là CVE ID CVE-2022-32894, lỗ hổng kernel có thể cho phép ứng dụng thực thi mã tùy ý với đặc quyền của kernel.
Lỗ hổng bảo mật khác được ghi nhận với mã CVE ID CVE-2022-32893, là lỗ hổng WebKit có thể thực thi mã tùy ý thông qua nội dung web độc hại. Apple sử dụng WebKit trong nhiều ứng dụng, bao gồm trình duyệt Safari và thậm chí ứng dụng Mail cũng sử dụng WebViews để hiển thị nội dung.
Các lỗ hổng bảo mật này tồn tại trong các mã nguồn mà Apple sử dụng rộng rãi, có nghĩa là các phiên bản macOS trước đó như macOS Catalina và Big Sur cũng có thể bị tấn công. Tuy nhiên, hiện vẫn chưa có bản vá lỗi nào cho các phiên bản cũ hơn này.
Thông báo cập nhật không đề cập đến bất kỳ sửa lỗi hay tính năng nào khác. Người dùng được khuyến nghị cập nhật và cài đặt ngay lập tức macOS 12.5.1, iOS 15.6.1 và iPadOS 15.6.1.
https://Mytour.vn/apple-tung-cac-ban-cap-nhat-macos-ios-va-ipados-va-loi-duoc-khai-thac-tich-cuc-30506n.aspx