Apple đã xác nhận rằng tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre. Người dùng nên cập nhật ngay bản vá mới nhất cho thiết bị của mình!
Đây là vấn đề nghiêm trọng tồn tại suốt 20 năm qua và đã gây ra sự chấn động trong ngành công nghiệp máy tính khi được tiết lộ hôm qua.
Để tận dụng lỗ hổng này, kẻ tấn công cần phải cài đặt ứng dụng độc hại trên thiết bị Mac hoặc iOS. Apple khuyến cáo chỉ sử dụng phần mềm từ nguồn tin cậy như App Store.
Apple là một trong số các nhà sản xuất nói về vấn đề Meltdown và Spectre, mặc dù từ đầu, các nhà nghiên cứu đã nghi ngờ do sản phẩm của họ sử dụng chip Intel và ARM. Apple đã giảm nhẹ một số hậu quả tiềm ẩn từ lỗi Meltdown, chủ yếu trên chip Intel thông qua việc phát hành các bản vá cho iOS 11.2, macOS 10.13.2 và tvOS 11.2.
Nhà sản xuất iPhone, Macbook cam kết cung cấp các bản vá cho Safari trên macOS và iOS để đối phó với lỗ hổng Spectre trên các máy chạy chip Intel, AMD và ARM. Các thiết bị như Apple Watch không bị ảnh hưởng bởi sự cố nêu trên.
Meltdown và Spectre là hai lỗ hổng bảo mật phát hiện trong kiến trúc vi xử lý của Intel, ARM và AMD tồn tại suốt 20 năm qua. Các lỗ hổng cho phép kẻ tấn công tiếp cận bộ nhớ ưu tiên của vi xử lý bằng cách khai thác các quy trình chạy song song và từ đó có thể ăn cắp dữ liệu từ hệ thống.
Meltdown phổ biến hơn, có thể tấn công qua tất cả các hệ điều hành như Windows, Linux, macOS. Spectre khiến việc khai thác khó khăn hơn nhưng cũng gây khó khăn trong việc sửa lỗi và vá trên phần cứng và phần mềm.