Vào ngày 20 tháng 11, Apple đã phát hành bản cập nhật bảo mật khẩn cấp để khắc phục hai lỗ hổng zero-day cho người dùng Mac chạy Intel. Những lỗ hổng này liên quan đến công cụ WebKit và JavaScriptCore, đồng thời có thể kích hoạt việc thực thi mã tùy ý thông qua các trang web hoặc email độc hại, cho phép kẻ tấn công cài phần mềm độc hại vào thiết bị. Các lỗ hổng là CVE-2024-44308 (lỗ hổng JavaScriptCore) và CVE-2024-44309 (lỗ hổng WebKit). Chúng được Nhóm phân tích mối đe dọa của Google phát hiện, cho thấy rằng chúng có thể liên quan đến các hoạt động của hacker cấp quốc gia. Apple khuyến cáo người dùng nên cập nhật macOS Sequoia 15.1.1 và các phiên bản iOS, iPadOS mới nhất càng sớm càng tốt để ngăn ngừa các rủi ro về bảo mật.
Tất cả bình luận