Cả Android và IOS có nhiều lỗ hổng bảo mật cần cập nhật ngay bản vá lỗi tháng 12

VOH - Các thiết bị chạy hệ điều hành Android và IOS đều đã có bản vá lỗi tháng 12, người dùng cần cập nhật ngay để tránh gặp phải những nguy cơ mất an toàn thông tin.

Đầu tiên đối với các thiết bị sử dụng hệ điều hành Android, theo một báo cáo gần đây của công ty an ninh mạng Kaspersky, chỉ tính riêng trong năm 2023, phần mềm độc hại Android trên Google Play đã được tải xuống và cài đặt hơn 600 triệu lần.

Các bản vá lỗi liên tục được cập nhật, và mới đây Google vừa phát hành bản vá tháng 12/2023 để khắc phục 85 lỗ hổng trên các thiết bị Android tuy nhiên, Google không nêu rõ liệu những lỗ hổng này có bị khai thác hay không.

Cả Android và IOS có nhiều lỗ hổng bảo mật cần cập nhật ngay hệ điều hành trong tháng 12
Cả Android và IOS có nhiều lỗ hổng bảo mật cần cập nhật ngay hệ điều hành trong tháng 12 - Ảnh minh họa

Chia sẻ trên blog, Google cho biết, vấn đề nghiêm trọng nhất trong số đó là lỗ hổng bảo mật trong System, cho phép hacker thực thi mã từ xa mà không cần tương tác của người dùng. Lỗ hổng này đang ảnh hưởng đến nhiều phiên bản bao gồm Android 11, Android 12, Android 13 và Android 14 vì vậy công ty khuyến cáo người dùng nên cập nhật Android ngay lập tức.

Một lưu ý nữa đến từ Google, công ty sẽ phát hành riêng bản cập nhật Pixel và bản vá bảo mật tháng 12 dành cho các thiết bị Pixel. Các thiết bị Pixel sẽ nhận được bản vá tháng 12 ngay khi có thông tin phát hành.

Sẽ có nhiều tính năng mới được bổ sung trong bản cập nhật Pixel mới. Một trong số đó là Video Boost, tính năng cho phép lấy các video đã quay từ điện thoại, tạo hai bản sao và gửi một bản qua đám mây của Google để tính toán, tăng cường… sau đó trả về video cho người dùng.

Trong khi đó, các nhà sản xuất khác sẽ cần một thời gian điều chỉnh trước khi tung ra bản cập nhật Android.

Không chỉ đối với các thiết bị Android, hệ điều hành IOS cũng gặp nhiều lỗ hổng, cần nhanh chóng cập nhật những bản vá. Apple đã phát hành bản cập nhật iOS 17.1.2, iPadOS 17.1.2 và macOS Sonoma 14.1.2 cho iPhone, iPad và Mac để vá lỗ hổng WebKit hiện đang bị khai thác tràn lan.

Trong phần tài liệu hỗ trợ, Apple cho biết cả ba bản cập nhật đều nhằm mục đích khắc phục hai lỗ hổng WebKit hiện đang bị kẻ gian khai thác tích cực. Theo đó, WebKit là công cụ hỗ trợ các thành phần web trên thiết bị Apple, bao gồm Safari, các trình duyệt khác và thậm chí cả App Store.

Trong khi đó, hai lỗ hổng bảo mật nghiêm trọng bao gồm CVE-2023-42916 và CVE-2023-42917, cho phép tin tặc đánh cắp thông tin nhạy cảm và thực thi mã độc. Vẫn như mọi lần, Apple không cung cấp thông tin chi tiết về cách lỗ hổng bị khai thác, tuy nhiên, công ty khuyến cáo người dùng iPhone nên cập nhật iOS 17.1.2 ngay lập tức.

Bình luận