Lời cảnh báo của cựu CEO Binance cho thấy mức độ nghiêm trọng của lỗ hổng bảo mật này.
Hệ sinh thái của Apple đang đối mặt với các lỗ hổng bảo mật nghiêm trọng đến mức cựu Giám đốc Binance Changpeng Zhao (CZ) phải lên tiếng cảnh báo người dùng về các nguy cơ tiềm ẩn.
Trong một bài đăng gần đây trên nền tảng X (trước đây là Twitter), ông CZ đã kêu gọi người dùng MacBook với chip Intel nhanh chóng cập nhật để tránh những lỗ hổng bảo mật mới được phát hiện bởi Nhóm phân tích mối đe dọa (TAG) của Google.

Động thái này được đưa ra sau khi Apple phát hành các bản cập nhật bảo mật quan trọng và khuyến cáo người dùng trên toàn hệ sinh thái của mình nhanh chóng cài đặt các bản vá bảo mật khẩn cấp như iOS 18.1.1, MacOS Sequoia 15.1.1 và iOS 17.7.2 (cho các thiết bị cũ hơn). Theo Apple, hai lỗ hổng nguy hiểm đã được khai thác trên hệ thống MacOS sử dụng chip Intel.
Lỗ hổng đầu tiên, với mã CVE-2024-44308, ảnh hưởng đến JavaScriptCore - công cụ thực thi mã JavaScript trong trình duyệt Safari. Kẻ tấn công có thể khai thác lỗ hổng này để lừa người dùng truy cập vào các trang web độc hại, từ đó thực thi mã độc mà không cần sự cho phép của nạn nhân, gây nguy hiểm đến dữ liệu nhạy cảm.
Lỗ hổng thứ hai, mang mã CVE-2024-44309, cho phép tấn công WebKit - trình kết xuất trang web của Safari. Lỗ hổng này có thể dẫn đến các cuộc tấn công cross-site scripting (XSS), nơi kẻ tấn công đánh lừa nạn nhân truy cập vào các trang web giả mạo trông hợp pháp.

Lưu ý rằng Apple không tiết lộ bất kỳ thông tin chi tiết nào về các cuộc tấn công đã xảy ra, cũng như không cung cấp các chỉ số nhiễm mã độc (IOCs) để hỗ trợ các chuyên gia bảo mật tìm kiếm dấu vết. Đây là một phần trong chính sách bảo mật thông thường của Apple.
Câu chuyện này xảy ra trong bối cảnh Apple đang dần thay thế chip Intel trong các mẫu Mac của mình. Kể từ năm 2020, sau hơn 15 năm hợp tác, Apple đã quyết định tự phát triển chip M1 và cho ra mắt MacBook Air đầu tiên sử dụng chip này. Sản phẩm nhanh chóng gặt hái thành công và vào đầu năm nay, Apple tiếp tục giới thiệu chip M4 mạnh mẽ, hứa hẹn sẽ mang lại trải nghiệm người dùng vượt trội.
