Apple đã khẩn cấp vá một lỗ hổng zero-day nhắm vào iPhone và các thiết bị Apple khác. Lỗ hổng này được cho là có thể đã bị khai thác trong các cuộc tấn công có chủ đích, đồng thời xuất hiện cảnh báo về mối liên hệ với dữ liệu ví tài sản số.
Ngày 28 tháng 9, Apple phát hành iOS 26.7.1 và iPadOS 26.7.1, qua đó sửa lỗ hổng CVE-2026-86950. Đây là lỗi ghi dữ liệu ngoài phạm vi bộ nhớ trong CoreGraphics, thành phần phụ trách xử lý đồ họa và hình ảnh. Lỗ hổng có thể dẫn đến thực thi mã tùy ý khi thiết bị xử lý tệp độc hại.
Apple cho biết đã nắm được báo cáo cho rằng lỗi này có thể đã bị khai thác trong một 'cuộc tấn công cực kỳ tinh vi' nhằm vào các mục tiêu cụ thể trên các phiên bản trước iOS 27. Công ty bảo mật blockchain SlowMist cảnh báo trong bài đăng trên X ngày 29 tháng 9 rằng lỗ hổng có thể liên quan đến hoạt động tấn công iOS nhắm vào dữ liệu nhạy cảm của ví tài sản số. Tuy nhiên, Apple chưa cho biết lỗ hổng này đã được sử dụng để đánh cắp tài sản số.
Bình luận 0