Các lỗ hổng trong macOS thu hút sự chú ý của CZ
Quả táo đã phát hành bản vá quan trọng giải quyết hai lỗ hổng bảo mật zero-day đang bị tin tặc khai thác tích cực nhằm vào máy tính Mac chạy chip Intel.
Theo thông báo ngày 19 tháng 11 của Apple , những lỗi này liên quan đến việc xử lý nội dung web được tạo ra một cách độc hại, gây ra rủi ro đáng kể cho người dùng.
Tính cấp thiết của bản cập nhật đã thu hút sự chú ý từChangpeng Zhao (CZ), đồng sáng lập và cựu CEO của Binance, người đã thúc giục người dùng hành động ngay lập tức bằng cách cập nhật hệ thống của họ để giảm thiểu khả năng bị khai thác.
Sau đó ông chỉ raX (trước đây gọi là Twitter) rằng việc cập nhật điện thoại là một biện pháp bảo mật quan trọng.
Apple vội vã sửa lỗi khai thác, chi tiết vẫn còn khan hiếm
Apple đã xác định và vá hai lỗ hổng nghiêm trọng đang bị khai thác rộng rãi, được đặt tên là CVE-2024-44308 và CVE-2024-44309.
Lỗi đầu tiên được tìm thấy trong JavaScriptCore, cho phép thực thi mã độc mà không cần sự đồng ý của người dùng.
Quả táo đã giải quyết vấn đề này bằng cách triển khai các kiểm tra xác thực được cải thiện.
Lỗ hổng thứ hai, bắt nguồn từ công cụ trình duyệt WebKit, cho phép tấn công mã lệnh chéo trang, cho phép tin tặc đưa mã độc vào các trang web hoặc ứng dụng.
Apple cho rằng lỗi này là do vấn đề quản lý cookie và đã giải quyết bằng cách nâng cao quản lý trạng thái.
Như là thông lệ tiêu chuẩn,Quả táo đã giữ kín việc tiết lộ các lỗ hổng cho đến khi hoàn tất quá trình điều tra kỹ lưỡng và triển khai các bản vá lỗi.
Những cái nàykhai thác zero-day s—được đặt tên theo thời gian mà các nhà phát triển không có đủ để phản hồi trước khi khai thác bắt đầu—làm nổi bật những thách thức đang diễn ra của an ninh mạng.
Thông tin chi tiết vẫn còn hạn chế, không có thông tin xác nhận về kẻ tấn công, người dùng bị ảnh hưởng hoặc tỷ lệ thành công của các cuộc tấn công.
Apple vừa mới bị nhắm mục tiêu
Các nhà nghiên cứu bảo mật của Google là Clément Lecigne và Benoît Sevens, thuộc Nhóm phân tích mối đe dọa, được ghi nhận là người phát hiện ra lỗ hổng bảo mật trong hệ thống của Apple.
Nhóm này được biết đến với việc chống lại các cuộc tấn công mạng do chính phủ hậu thuẫn, điều này làm dấy lên nghi ngờ rằng nguồn gốc của vụ khai thác mới nhất này có thể là một tác nhân nhà nước, có khả năng là một tác nhân thù địch với gã khổng lồ công nghệ.
Đầu tháng này, Bắc Triều Tiên đã bị cáo buộc nhắm mục tiêuQuả táo người dùng, với các nhà nghiên cứu phát hiện ra một chiến dịch phần mềm độc hại mới nhắm vào người dùng macOS.
Cuộc tấn công sử dụng email lừa đảo, ứng dụng PDF giả mạo và các phương pháp tinh vi để vượt qua các biện pháp bảo mật của Apple.
Đáng chú ý, đây là lần đầu tiên một kỹ thuật như vậy được sử dụng để xâm nhập macOS, mặc dù nó không thể ảnh hưởng đến các hệ thống mới nhất.
Trong một sự cố liên quan, tin tặc Triều Tiên cũng bị phát hiện khai thác mộtsự dễ bị tổn thương trong Google Chrome vào tháng 10 để đánh cắp thông tin đăng nhập ví tiền điện tử.