nội dung
Hàng triệu iPhone có nguy cơ bị tấn công nếu chưa cập nhật.
Các chuyên gia bảo mật vừa phát hiện một bộ công cụ khai thác mới có tên Coruna, có khả năng tấn công nhiều mẫu iPhone chạy hệ điều hành iOS từ phiên bản 13 đến 17.2.1.
Theo Google Threat Intelligence Group, Coruna bao gồm 5 chuỗi khai thác hoàn chỉnh, tận dụng tổng cộng 23 lỗ hổng bảo mật. Điểm đáng chú ý là bộ công cụ này không chỉ dựa vào một lỗ hổng đơn lẻ mà kết hợp nhiều điểm yếu trong iOS để tạo thành một quy trình tấn công liên hoàn.
Một trong những lỗ hổng quan trọng được xác định là CVE-2024-23222, liên quan đến WebKit – thành phần xử lý nội dung web trên iPhone. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa trên thiết bị.

Apple đã vá lỗi trong bản cập nhật iOS 17.3 phát hành vào tháng 1-2024, nhưng nhiều thiết bị vẫn chưa được cập nhật nên còn nguy cơ bị khai thác. (Ảnh minh hoạ)
Các nhà nghiên cứu cho biết một phần chuỗi tấn công đã được phát hiện từ tháng 2-2025. Sau đó, cùng một khung khai thác xuất hiện trên nhiều trang web bị xâm nhập, chủ yếu tại Ukraine. Mã khai thác chỉ được gửi đến một số thiết bị iPhone nhất định dựa trên vị trí địa lý, cho thấy đây có thể là chiến dịch tấn công có chủ đích.
Coruna cũng được thiết kế với cơ chế hoạt động phức tạp. Nếu phát hiện thiết bị đang bật Chế độ Khóa (Lockdown Mode) hoặc sử dụng chế độ duyệt web riêng tư, công cụ có thể tự dừng hoạt động để tránh bị phát hiện. Sau khi khai thác thành công lỗ hổng WebKit, hệ thống sẽ tiếp tục tải thêm các thành phần khác nhằm mở rộng quyền truy cập vào thiết bị.
Theo công ty bảo mật di động iVerify, Coruna cho thấy xu hướng các công cụ gián điệp thương mại có thể dần bị lan truyền ra ngoài phạm vi kiểm soát ban đầu. Những công cụ vốn được phát triển cho mục đích giám sát có thể rơi vào tay các nhóm tấn công cấp nhà nước hoặc tội phạm mạng.
Một số kỹ thuật trong Coruna cũng có liên quan đến phương thức từng được sử dụng trong Operation Triangulation, chiến dịch tấn công được Kaspersky phát hiện vào năm 2023. Điều này cho thấy các chuỗi khai thác có thể được tái sử dụng và cải tiến theo thời gian.
Trước nguy cơ trên, các chuyên gia khuyến cáo người dùng iPhone nên kiểm tra và cập nhật thiết bị lên phiên bản iOS mới nhất bằng cách vào Cài đặt > Cài đặt chung > Cập nhật phần mềm.
Apple cho biết các bản vá bảo mật đã được phát hành cho nhiều phiên bản iOS từ 15.7 trở lên. Với những người làm việc trong lĩnh vực nhạy cảm hoặc có nguy cơ bị nhắm mục tiêu cao, việc kích hoạt Chế độ Khóa (Lockdown Mode) cũng được xem là biện pháp tăng cường bảo vệ thiết bị.
Trong bối cảnh các công cụ khai thác ngày càng tinh vi, việc thường xuyên cập nhật phần mềm vẫn là biện pháp đơn giản nhưng hiệu quả để giảm nguy cơ bị tấn công và bảo vệ dữ liệu cá nhân.

Bộ phát wifi 4G di động mini ROOSEE M610, chuẩn wifi 6
Theo
Đời sống pháp luật
Copy link
Lấy link
Nguồn Trang : https://soha.vn/thong-bao-khan-cho-hang-trieu-nguoi-dung-iphone-198260307103115623.htm
Bài viết gợi ý
- Sinh phẩm xét nghiệm đặc hiệu vi rút Ebola đang được chuyển đến Việt Nam
Theo báo cáo, Ebola là bệnh truyền nhiễm cấp tính đặc biệt nguy hiểm (bệnh truyền nhiễm nhóm A1) có khả năng lây lan nhanh và tỷ lệ tử vong cao (có thể tới 90%). Vi rút Ebola lây truyền sang người từ động vật hoang dã ...
- OPPO sắp ra mắt flagship nhỏ gọn
- Siêu El Nino là gì, liệu có "tái xuất" trong năm 2026?
- Gia tăng đàn ông bị vợ bạo hành, dấu hiệu nhận diện
- Tất tần tật về OPPO Find X9s Pro: Màn hình 144Hz trong thân máy nhỏ gọn, camera kép Hasselblad 200MP
- Loại rau được ví như "mỹ phẩm tự nhiên", giúp da sáng, giảm tàn nhang, dưỡng tóc đen và bóng hơn, chợ Việt bán rất rẻ
- Đối tác từ chối tăng đơn hàng iPhone 18 Pro cho Apple, chuyện hiếm thấy
- Diễn viên Ngọc Huyền rõ ràng tiền nong với ông xã, được mẹ chồng coi như con gái

![[Computex 2026] ASUS ra mắt ProArt P16, P14 và mini PC mới: Trang bị NVIDIA RTX Spark, tái định nghĩa máy tính sáng tạo 1 APSL639160694236498481](https://www.quanghungmedia.com/wp-content/uploads/APSL639160694236498481-300x169.jpg)
![[Computex 2026] Intel ra mắt Arc G-Series: Chip gaming mới cho handheld gaming 3 Arc G Series 1](https://www.quanghungmedia.com/wp-content/uploads/Arc-G-Series-1-300x169.jpg)

![[COMPUTEX 2026] MSI khẳng định vị thế dẫn đầu với Titan 18 HX Dragon Edition Draco Epic và Claw 8 EX AI+ 5 MSI 2026 Computex Key Visual](https://www.quanghungmedia.com/wp-content/uploads/MSI-2026-Computex-Key-Visual-300x169.jpg)
![[Computex 2026] NVIDIA RTX Spark ra mắt: Chip AI mạnh mẽ cho Windows 6 nvidia rtx spark ra mat chip ai manh me cho windows 2 1440x840.webp](https://www.quanghungmedia.com/wp-content/uploads/nvidia-rtx-spark-ra-mat-chip-ai-manh-me-cho-windows-2-1440x840.webp-300x175.webp)

![[Computex 2026] ASUS ROG Ally X20 ra mắt: Máy chơi game cầm tay kỷ niệm 20 năm ROG 8 Asus ROG Ally X20 ra mat 1](https://www.quanghungmedia.com/wp-content/uploads/Asus-ROG-Ally-X20-ra-mat-1-300x169.jpg)
