Apple vá 3 lỗ hổng zero-day mới được khai thác để xâm nhập vào iPhone, Mac
Apple vừa vá 3 lỗ hổng zero-day trong công cụ trình duyệt WebKit. Các lỗ hổng lần lượt là CVE-2023-32409, CVE-2023-28204 và CVE-2023-32373, ảnh hưởng đến nhiều loại thiết bị khác nhau, từ iPhone cũ đến các máy Mac mới nhất.

Các lỗ hổng cụ thể gồm:
Nhiều dòng sản phẩm của Apple có thể bị ảnh hưởng bởi 3 lỗ hổng trên bao gồm: iPhone 6s trở lên, iPad Pro và các mẫu mới hơn, máy Mac chạy macOS Big Sur, Monterey và Ventura, Apple Watch Series 4 trở lên, Apple TV 4K và HD.
Apple đã giải quyết các lỗ hổng trong macOS Ventura 13.4, iOS và iPadOS 16.5, tvOS 16.5, watchOS 9.5 và Safari 16.5. Đây là lần thứ 6 Apple phải vá lỗi zero-day từ đầu năm 2023.
Nguồn: Bleeping Computer, Security Online