Công nghệ

iOS 26.7.1 vá lỗ hổng cho phép một tệp bẫy chiếm quyền điều khiển iPhone

Adrian Kessler
Thêm chúng tôi trên Google

Apple đã phát hành iOS 26.7.1 để khắc phục lỗ hổng trong CoreGraphics — thành phần hệ thống chịu trách nhiệm hiển thị hình ảnh và mở PDF — vốn cho phép chỉ một tệp gài bẫy cũng có thể chạy mã của kẻ tấn công trên iPhone hoặc iPad. Apple cho biết lỗ hổng này có thể đã bị khai thác nhằm vào một số người cụ thể. Nếu điện thoại của bạn vẫn chạy iOS 26 thay vì iOS 27, đây là bản cập nhật nên cài ngay hôm nay.

Rủi ro nằm ở một chức năng mà điện thoại vẫn liên tục xử lý mà không cần hỏi ý kiến bạn. Ảnh, PDF, hình xem trước trong tin nhắn, tệp đính kèm email — tất cả đều đi qua CoreGraphics trước khi hiện lên màn hình. Lỗ hổng ở tầng này đồng nghĩa nạn nhân không cần cài đặt bất cứ thứ gì đáng ngờ. Chỉ cần mở, thậm chí đơn giản là hiển thị, một tệp gài bẫy cũng có thể đủ để trao quyền kiểm soát thiết bị cho kẻ tấn công.

Apple mô tả lỗi này là lỗi ghi dữ liệu vượt phạm vi bộ nhớ: một sai sót trong lập trình khiến dữ liệu tràn ra ngoài vùng nhớ được dành cho nó và ghi đè lên đoạn mã mà kẻ tấn công muốn thay thế. Theo cách diễn đạt của Apple, bản vá bổ sung cơ chế kiểm tra giới hạn chặt chẽ hơn. Công ty cho biết đã nhận được báo cáo rằng sự cố có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi, nhắm vào những cá nhân cụ thể trên các phiên bản iOS trước iOS 27.

Nhóm bảo mật sản phẩm của Meta đã báo cáo lỗ hổng này cho Apple. Nhóm này cũng phụ trách bảo vệ WhatsApp, Instagram và Facebook Messenger — ba ứng dụng xử lý lượng hình ảnh và tệp khổng lồ mỗi ngày. Như TechCrunch đưa tin, cả hai công ty đều chưa cho biết ai là mục tiêu, có bao nhiêu người bị ảnh hưởng hay ai đứng sau cuộc tấn công.

Trước đây, Apple từng dùng chính cụm từ “cuộc tấn công cực kỳ tinh vi, nhắm vào những cá nhân cụ thể” trong các vụ việc liên quan đến phần mềm gián điệp thương mại, nhằm vào nhà báo, nhà hoạt động và quan chức thay vì lây nhiễm trên diện rộng. Với phần lớn người dùng iPhone, nguy cơ thực tế thấp hơn. Tuy nhiên, khi bản vá đã được công khai, các nhà nghiên cứu và tội phạm mạng có thể tìm hiểu những thay đổi rồi tìm cách tái tạo phương thức khai thác; vì vậy, trong những tuần tiếp theo, các điện thoại chưa cập nhật sẽ trở thành mục tiêu dễ tấn công hơn.

Bản cập nhật vẫn chưa xử lý hết mọi lỗ hổng. Khuyến cáo bảo mật của Apple liệt kê iPhone 11 trở lên, nên chủ sở hữu những mẫu cũ không chạy được iOS 26 sẽ không nhận được bản vá từ đợt phát hành này. Cho đến nay, chưa có báo cáo nào đề cập bản vá cho máy Mac chạy phiên bản cũ hơn Sequoia. Những người thực sự có nguy cơ bị nhắm mục tiêu cũng cần nhiều biện pháp hơn là chỉ cập nhật: Chế độ Phong tỏa (Lockdown Mode) của Apple vô hiệu hóa nhiều kiểu xem trước tệp và tệp đính kèm, được thiết kế chính xác để đối phó với dạng tấn công này.

iOS 27 không bị ảnh hưởng, nên lựa chọn trở nên đơn giản hơn. Hệ điều hành này chạy trên cùng những mẫu điện thoại với iOS 26, từ iPhone 11 trở đi, vì vậy mọi thiết bị được bản vá này hỗ trợ đều có thể nâng cấp lên phiên bản mới hoàn toàn. Nhiều người dùng thường chờ vài tuần trước khi cài một bản phát hành lớn để tránh lỗi ban đầu hoặc phàn nàn về pin; bản vá này giúp họ tiếp tục dùng phiên bản hiện tại mà không phải chấp nhận rủi ro. Theo TechCrunch, một lỗ hổng riêng trong iMessage, không cần người dùng chạm vào gì để bị khai thác và được công ty Bỉ ironPeak phát hiện, đã được khắc phục trong iOS 27 hồi đầu tháng này.

Các bản vá không chỉ dành cho điện thoại. Apple phát hành iOS 26.7.1 và iPadOS 26.7.1 vào ngày 28 tháng 9, cùng với macOS Tahoe 26.7.1 và macOS Sequoia 15.8.1 cho máy Mac. Trên iPad, bản vá áp dụng cho iPad Pro 12,9 inch từ thế hệ thứ ba, iPad Pro 11 inch từ thế hệ đầu tiên, iPad Air từ thế hệ thứ ba, iPad tiêu chuẩn từ thế hệ thứ tám và iPad mini từ thế hệ thứ năm. Bản cập nhật được cung cấp trên toàn cầu: vào Cài đặt, chọn Cài đặt chung rồi Cập nhật phần mềm; trên máy Mac, mở Cài đặt hệ thống.

Lỗ hổng này mang mã định danh CVE-2026-86950. Apple chưa cho biết liệu hãng có công bố thêm thông tin hay không và thường hiếm khi tiết lộ chi tiết về những cuộc tấn công vẫn đang được điều tra. Biện pháp bảo vệ duy nhất hãng đưa ra chính là bản cập nhật đang chờ sẵn trong màn hình Cập nhật phần mềm.

Thẻ: , , , , ,

Thêm chúng tôi trên Google

Thảo luận

Có 0 bình luận.