Apple(AAPL) đã phát hành bản cập nhật iOS 26.7.1 vào ngày 28, trong đó có bản sửa lỗ hổng zero-day được cho là có khả năng bị lợi dụng để đánh cắp ví tiền mã hóa, theo SlowMist.
Trong tài liệu bảo mật, Apple cho biết đã khắc phục lỗ hổng trong CoreGraphics có thể dẫn đến việc thực thi mã tùy ý khi xử lý tệp độc hại. Apple giải thích rằng vấn đề này có thể đã bị khai thác trong các cuộc tấn công tinh vi nhằm vào một số cá nhân trên các phiên bản trước iOS 27.
23pds, CISO của SlowMist, cảnh báo các cuộc tấn công dựa trên trình duyệt có thể khiến thông tin ví tiền mã hóa bị đánh cắp. Tuy nhiên, mối liên hệ giữa cảnh báo này và lỗ hổng CoreGraphics được Apple sửa trong bản cập nhật lần này vẫn chưa được xác nhận. Apple đã củng cố lỗ hổng bằng cách cải thiện việc kiểm tra giá trị biên.
Bình luận 0