Apple vá hai lỗ hổng zero-day trên iOS
Apple phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng zero-day trên iOS đang bị khai thác trong các cuộc tấn công nhắm vào iPhone.

Hai lỗi tồn tại trong iOS Kernel (CVE-2024-23225) và RTKit (CVE-2024-23296).
Apple cho biết đã khắc phục các lỗi cho các thiết bị chạy iOS 17.4, iPadOS 17.4, iOS 16.76 và iPad 16.7.6 bằng cách cải thiện xác thực đầu vào.
Danh sách các thiết bị Apple bị ảnh hưởng khá rộng:
Apple chưa công bố thông tin liên quan đến việc khai thác thực tế, nhưng các lỗ hổng zero-day của iOS thường bị lợi dụng trong các cuộc tấn công gián điệp do nhà nước tài trợ, nhằm vào các cá nhân có ảnh hưởng như nhà báo, chính trị gia đối lập và những người bất đồng chính kiến.
Nguồn: Bleeping Computer