
iOS 16 Theo thông tin từ Trellix, đã phát hiện một lỗ hổng mới trong iOS và macOS, có thể bị tấn công để truy cập vào thông tin nhạy cảm như tin nhắn, dữ liệu vị trí, ảnh, và lịch sử cuộc gọi của người dùng hoặc Mac.
Theo một bài viết trên blog tiết lộ về cách phát hiện ra lỗi, Trellix đã tiết lộ về lỗ hổng đầu tiên được phát hiện trong quy trình coreduetd. Lỗ hổng này có thể được sử dụng để cung cấp quyền truy cập đối với lịch sử cuộc gọi, danh bạ và ảnh của người dùng. Các lỗ hổng trong OSLogService và NSPredicate cũng có thể bị tấn công để thực thi mã trong Springboard, cho phép kẻ tấn công truy cập vào máy ảnh, micro, lịch sử cuộc gọi,...
Thông tin về các lỗ hổng này đã được gửi đến Apple và hãng đã vá chúng trong iOS 16.3 và macOS 13.2 Ventura. Tài liệu hỗ trợ bảo mật cho cả hai bản cập nhật đã được cập nhật ngày hôm qua để thể hiện sự bổ sung của các bản vá.
