Apple vá nhiều lỗ hổng trong các thành phần âm thanh

Ginny Hà

VIP Members
04/06/2014
88
689 bài viết
Apple vá nhiều lỗ hổng trong các thành phần âm thanh
Apple tuần này phát hành bản vá khắc phục nhiều lỗ hổng trên các sản phẩm của mình, bao gồm 5 vấn đề thực thi mã tùy ý ảnh hưởng đến các thành phần âm thanh được các hệ điều hành sử dụng.

5 lỗ hổng ảnh hưởng đến macOS Catalina, 4 trong số đó cũng ảnh hưởng đến iOS và iPadOS, tvOS và watchOS.

Toàn bộ 5 lỗ hổng có thể bị khai thác bằng cách cung cấp file âm thanh độc hại để thực thi mã tùy ý trên các hệ thống.
apple.jpg

Các vấn đề được Apple khắc phục trên macOS, bao gồm các lỗ hổng trong Clang, CoreAudio, CoreFoundation, Crash Reporter, Graphics Driver, Heimdal, ImageIO, Kernel, Mail, Messages, Model I/O, Security, Vim và Wi-Fi.

Những lỗi này có thể dẫn đến việc thực thi mã tùy ý, rò rỉ thông tin nhạy cảm, từ chối dịch vụ, crash ứng dụng...

iOS 13.6 và iPadOS 13.6 được khắc phục các lỗi liên quan tới Bluetooth, GeoService, iAP, Kernel, Safari Reader, WebKit, WebKit Page Loading, WebKit Web Inspector và Wi-Fi. Bản cập nhật áp dụng cho iPhone 6s trở lên, iPad Air 2 trở lên, iPad mini 4 trở lên và iPod touch thế hệ thứ 7.

tvOS 13.4.8 cũng được hãng cập nhật bản vá cho một số vấn đề.

Bên cạnh đó, hãng cũng công bố phát hành iOS 12.4.8 (cho iPhone 5s, iPhone 6 và 6 Plus, iPad Air, iPad mini 2 và 3, iPod touch thế hệ thứ 6), watchOS 5.3.8 (cho Apple Watch Series 1, 2, 3 và 4) và Xcode 11.6 (cho macOS Mojave 10.15.2 trở lên).

Theo Security Week
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên