Tầm nhìn
iPhone của bạn có thể đang bị theo dõi: Apple phát hành bản vá bảo mật khẩn cấp
Mộc Đức - Thứ Năm, 17/04/2025 4:14 CH
Vietnet24h - Nếu bạn dùng iPhone, iPad hay MacBook, hãy cập nhật ngay. Apple vừa công bố hai lỗ hổng bảo mật cực kỳ nguy hiểm có thể bị lợi dụng để cài mã độc và kiểm soát thiết bị từ xa – thậm chí vượt qua cả lớp bảo vệ phần cứng. Dù không công khai chi tiết, Apple cho biết lỗ hổng có thể đã bị khai thác trong các cuộc tấn công nhắm vào người dùng cụ thể.
Ngày 16/4, Apple bất ngờ phát hành bản vá iOS 18.4.1 cùng nhiều hệ điều hành liên quan, trong đó có iPadOS, macOS, tvOS và visionOS. Điều đáng chú ý là toàn bộ bản cập nhật đều tập trung xử lý hai lỗ hổng bảo mật nghiêm trọng liên quan trực tiếp đến cơ chế xử lý luồng âm thanh – một trong những điểm nhạy cảm nhưng ít được để ý trong hệ sinh thái Apple.
 
Tổng quan về lỗ hổng: CVE-2025-31200 và CVE-2025-31201
CVE-2025-31200 – nằm trong CoreAudio framework, được đánh giá là lỗi memory corruption (hỏng bộ nhớ) do xử lý không đúng dữ liệu trong quá trình decode stream âm thanh. Lỗi này mở ra khả năng remote code execution (RCE) khi đối tượng độc hại (malformed media file) được phân tích và render bởi thiết bị đích.
 
CVE-2025-31201 – khai thác một lỗ hổng trong Remote Participant Audio Control (RPAC), cơ chế điều khiển âm thanh từ xa vốn được sử dụng trong các ứng dụng gọi nhóm. Kẻ tấn công có thể bypass Pointer Authentication (PAC) – một tính năng bảo vệ bộ nhớ phần cứng được Apple triển khai trên chip A-series và M-series – để thực hiện arbitrary read/write trong kernel space, làm suy yếu toàn bộ sandbox và bảo mật hệ thống.
 
CoreAudio là framework xử lý âm thanh trung tâm trong các thiết bị Apple. Khi một file âm thanh được decode và stream, CoreAudio đảm nhiệm cả phần demux, decode, và xử lý realtime.
 
Theo thông tin từ Apple và Google TAG, lỗ hổng nằm ở cách CoreAudio xử lý input buffer chứa thông tin về cấu trúc file media. Trường hợp không kiểm tra đúng boundary và định dạng, bộ giải mã sẽ bị ghi đè (buffer overflow hoặc use-after-free), cho phép attacker chèn shellcode và chiếm quyền kiểm soát tại user space hoặc thậm chí là kernel space tùy theo payload.
 
Lỗ hổng CVE-2025-31201 (RPAC) – vượt qua bảo vệ phần cứng PAC
PAC là một trong những công nghệ tiên tiến nhất Apple tích hợp để chống lại code reuse attack, đặc biệt là ROP (Return Oriented Programming). PAC ký tên các pointer quan trọng để ngăn kẻ tấn công can thiệp vào các lệnh nhảy và gọi hàm bằng địa chỉ giả mạo.
 
Tuy nhiên, trong lỗ hổng RPAC, attacker có thể gửi dữ liệu được thiết kế đặc biệt để qua mặt quy trình xác thực PAC (Pointer Authentication Code), mở đường cho việc truy cập tuỳ ý bộ nhớ, bao gồm các vùng chứa thông tin nhạy cảm hoặc thậm chí là ghi đè lệnh thực thi.
 
Đây là đòn đánh cực kỳ nguy hiểm vì nó phá vỡ trust boundary của PAC – vốn là tuyến phòng thủ cuối cùng sau sandbox.
 
Mức độ bị khai thác trong thực tế
Dù Apple không tiết lộ chi tiết về chiến dịch khai thác, cả hai lỗ hổng đều được ghi chú là “may have been actively exploited”, cụm từ thường chỉ ra sự tồn tại của zero-day tấn công có chủ đích (APT - Advanced Persistent Threats).
 
Theo thông lệ ngành, những lỗ hổng như vậy thường được sử dụng bởi các nhóm gián điệp mạng nhà nước hoặc nhóm hacker được tài trợ (ví dụ NSO Group, QuaDream...), thường nhắm vào nhà báo, nhà hoạt động, doanh nhân hoặc quan chức chính phủ.
 
Với mức độ nghiêm trọng của PAC bypass, khả năng đây là phần của một exploit chain nhiều bước, bao gồm cả RCE và privilege escalation – cho phép attacker chiếm toàn bộ thiết bị mà người dùng không hề hay biết.
 
Tác động hệ sinh thái và phản ứng của Apple
Việc phát hành bản vá đồng loạt trên nhiều nền tảng – iOS, iPadOS, macOS, visionOS và tvOS – cho thấy mức độ lan rộng của thành phần dễ tổn thương, phản ánh kiến trúc chia sẻ codebase giữa các hệ điều hành của Apple.
 
Dù không công bố chi tiết khai thác PoC hay timeline cụ thể, Apple khuyến cáo người dùng cập nhật khẩn cấp – động thái hiếm hoi chỉ xuất hiện khi có nguy cơ mất toàn quyền kiểm soát thiết bị.
 
Khuyến nghị cho người dùng và quản trị viên an ninh
- Cập nhật ngay lập tức tất cả thiết bị sử dụng iOS 18, iPadOS, macOS Sonoma hoặc các phiên bản liên quan.
 
- Giám sát log mạng để phát hiện các kết nối bất thường, đặc biệt là liên quan đến các ứng dụng media hoặc gọi nhóm.
 
- Đối với tổ chức có thiết bị BYOD (Bring Your Own Device), nên thực thi chính sách cập nhật bắt buộc trong vòng 24 giờ.
 
- Các chuyên gia bảo mật nên theo dõi bản phân tích chi tiết từ nhóm Project Zero (Google) nếu được công bố, để cập nhật cơ chế phòng vệ nội bộ.
iPhone 16e: Quân bài chiến lược giúp Apple lật ngược thế trận đầu năm Vietnet24h - Ra mắt vào tháng 3, iPhone 16e nhanh chóng trở thành át chủ bài giúp Apple vượt Samsung trong cuộc đua smartphone quý I/2025. Thiết kế hợp lý, hiệu năng mạnh và mức giá vừa túi tiền đã giúp Apple chiếm cảm tình của người dùng tại các thị trường đang phát triển – vốn là "sân sau" lâu nay của Android.
Tin khác cùng chuyên mục
Tin đọc nhiều
Các quan chức của chính quyền Trump để mắt đến những thay đổi đối với quy định xuất khẩu chip AI của Biden Vietnet24h - Chính quyền Trump đang thực hiện các thay đổi đối với quy định thời Biden nhằm hạn chế quyền tiếp cận toàn cầu đối với chip AI.
Chính quyền Trump công bố mức phí đối với tàu Trung Quốc cập cảng Hoa Kỳ Vietnet24h - Chính quyền Trump hôm thứ năm (17/4) đã công bố mức phí đối với tàu do Trung Quốc đóng.
Trung Quốc tăng thuế đối với hàng hóa của Hoa Kỳ lên 125%, gọi việc Trump tăng thuế là 'trò đùa' Vietnet24h - Trung Quốc đã tăng thuế nhập khẩu hàng hóa của Hoa Kỳ lên 125% vào thứ Sáu, đáp trả quyết định của Donald Trump khi nhắm vào nền kinh tế số 2 thế giới để áp thuế cao hơn, đồng thời bác bỏ chiến lược thuế quan của tổng thống Hoa Kỳ là "một trò đùa".
Phản ứng của thế giới và Việt Nam trước quy định tạm hoãn áp thuế đối ứng 90 ngày của Chính quyền Washington Vietnet24h - Vào ngày 9 tháng 4 năm 2025, Tổng thống Mỹ Donald Trump đã công bố quyết định hoãn áp dụng thuế quan đối ứng trong 90 ngày đối với một số quốc gia, đồng thời giảm mức thuế xuống còn 10%, ngoại trừ Trung Quốc – nơi bị tăng thuế lên 125%.
Quyền Tổng thống Hàn Quốc Han Duck-soo điện đàm với Tổng thống Donald Trump trước khi thuế quan 'có đi có lại' có hiệu lực Vietnet24h - Quyền Tổng thống Hàn Quốc Han Duck-soo và Tổng thống Hoa Kỳ Donald Trump đã có cuộc điện đàm vào thứ Ba trước khi Trump áp dụng mức thuế "có đi có lại" là 25 phần trăm đối với hầu hết hàng hóa của Hàn Quốc xuất khẩu sang Hoa Kỳ có hiệu lực từ ngày 9 tháng 4.
Một số nét chính trong chính sách thuế quan của Mỹ và dự báo tác động, ảnh hưởng đến nền kinh tế Việt Nam Vietnet24h - Mức thuế đối ứng 46% lên hàng hóa nhập khẩu từ Việt Nam được công bố bởi Tổng thống Donald Trump vào ngày 2/4/2025, như một phần của chiến lược “có đi có lại” nhằm giảm thâm hụt thương mại song phương giữa Mỹ và các quốc gia đối tác, trong đó Việt Nam bị ảnh hưởng nặng nề do thặng dư thương mại lớn với Mỹ.
AI for all – Samsung định hình ngôi nhà thông minh của tương lai Vietnet24h - Samsung không chỉ sản xuất thiết bị mà còn tạo ra hệ sinh thái AI hoàn chỉnh. Từ chiếc máy giặt tự động phân tích vết bẩn đến tủ lạnh gợi ý bữa ăn, hãng công nghệ Hàn Quốc đang tiên phong đưa AI vào cuộc sống hằng ngày theo cách thông minh và tinh tế hơn.
Thủ tướng Chính phủ chỉ đạo: Có đối sách chủ động, linh hoạt, kịp thời, hiệu quả trong mọi tình huống Vietnet24h - Sáng 3/4, Thủ tướng Phạm Minh Chính chủ trì cuộc họp của Thường trực Chính phủ với các bộ, ngành đánh giá tình hình, thảo luận về các giải pháp trước mắt và lâu dài sau khi phía Hoa Kỳ vừa công bố áp thuế đối ứng với hàng hóa đến từ nhiều quốc gia, trong đó có Việt Nam.
Hàng tỷ đô la bị đe dọa: Kế hoạch bãi bỏ Đạo luật CHIPS của Trump khiến các nhà sản xuất chip Hàn Quốc lo lắng Vietnet24h - Bất ổn chính trị kéo dài khiến các công ty Hàn Quốc không còn quyền đàm phán với Hoa Kỳ.
Nỗ lực bãi bỏ Đạo luật CHIP của Trump gây ra cuộc tranh luận về Chiến lược bán dẫn của Hoa Kỳ Vietnet24h - Tổng thống Hoa Kỳ Donald Trump đã tuyên bố ý định bãi bỏ Đạo luật CHIPs trong phiên họp chung của Quốc hội Hoa Kỳ vào ngày 4 tháng 3 (giờ địa phương).
Điện toán lượng tử sắp "gây sốt": Liệu đây có phải ChatGPT tiếp theo? Vietnet24h - Khi AI vừa làm mưa làm gió toàn cầu với ChatGPT, một lĩnh vực còn “bí ẩn” hơn đang lặng lẽ tích lũy sức mạnh. Điện toán lượng tử không chỉ được kỳ vọng là làn sóng công nghệ kế tiếp mà còn chuẩn bị kỹ càng để không rơi vào "khủng hoảng nhân lực" như AI từng gặp phải.
AI đang thay đổi cách Nhật Bản hoạch định chính sách: Câu chuyện bắt đầu từ 5.000 dự án công Vietnet24h - Trong bối cảnh thế giới bước vào kỷ nguyên dữ liệu lớn và tự động hóa, Nhật Bản – quốc gia vốn nổi tiếng với cách tiếp cận thận trọng và chính xác – đang thực hiện một thí nghiệm chính sách táo bạo: sử dụng trí tuệ nhân tạo (AI) để phân tích, xây dựng và điều chỉnh các chương trình công.
Trung Quốc áp đảo ngành công nghiệp robot hình người: Chiến lược nào đằng sau sự bứt phá này? Vietnet24h - Trung Quốc đang chứng tỏ vị thế áp đảo trong ngành công nghiệp robot hình người nhờ vào chiến lược đầu tư bài bản và chuỗi cung ứng nội địa mạnh mẽ. Không chỉ đơn giản là công nghệ, quốc gia này còn tận dụng lợi thế về giá cả và sự hỗ trợ mạnh mẽ từ chính phủ để củng cố vị trí dẫn đầu. Đây là những yếu tố quan trọng cần được nhìn nhận để hiểu rõ vì sao Trung Quốc đang đi trước Mỹ trong cuộc đua này.
Hàn Quốc công bố hơn 23 tỷ USD cho lĩnh vực chip khi Trump áp thuế đối với nhập khẩu chất bán dẫn Vietnet24h - Chính phủ Hàn Quốc sẽ trợ cấp cho việc xây dựng đường dây tải điện ngầm cho các cụm bán dẫn, cũng như tăng tỷ lệ tài trợ cho cơ sở hạ tầng trong các cụm công nghiệp tiên tiến.
Giám đốc thiết bị mới của Samsung kêu gọi "một Samsung" trong bối cảnh dao động về chip nội bộ Vietnet24h - Samsung Electronics bao gồm bộ phận DX, bao gồm các phân khúc thiết bị gia dụng và điện thoại thông minh, và bộ phận Giải pháp thiết bị (DS), phụ trách chip bán dẫn và bộ nhớ.
Apple ấp ủ “vũ khí bí mật” cho sinh nhật iPhone 20 tuổi Vietnet24h - iPhone 19 có thể trở thành sản phẩm quan trọng nhất trong lịch sử Apple kể từ sau iPhone X. Với thiết kế gập hoặc thân máy kính toàn phần, thiết bị được kỳ vọng là màn trình diễn đỉnh cao trong lễ kỷ niệm hai thập kỷ đổi mới.
Liên Hợp Quốc cảnh báo, AI có thể ảnh hưởng đến 40% việc làm và gia tăng bất bình đẳng giữa các quốc gia Vietnet24h - Cơ quan Thương mại và Phát triển của Liên hợp quốc cho biết trong một báo cáo rằng trí tuệ nhân tạo dự kiến ​​sẽ đạt giá trị thị trường 4,8 nghìn tỷ đô la vào năm 2033, tương đương với quy mô nền kinh tế của Đức.
Intel và TSMC ký thỏa thuận sơ bộ về đầu tư vào xưởng đúc chip Vietnet24h - Có báo cáo cho biết Intel, hiện đang có ban lãnh đạo mới, đã ký một thỏa thuận sơ bộ với TSMC liên quan đến các khoản đầu tư vào xưởng đúc.
Hyundai Motor Group mở nhà máy sản xuất xe điện được chào hàng rầm rộ tại Hoa Kỳ Vietnet24h - Hyundai Motor Group đã tổ chức lễ khai trương hoành tráng cho Hyundai Motor Group Metaplant America (HMGMA) tại Georgia vào thứ Tư (giờ địa phương), với mục tiêu đưa nơi này trở thành trụ cột sản xuất chính cho xe điện (EV) và xe hybrid của hãng sản xuất ô tô này.
Các gã khổng lồ công nghệ Hoa Kỳ đang đặt cược lớn vào robot hình người — nhưng Trung Quốc đã đi trước Vietnet24h - Sự phấn khích của các nhà đầu tư xung quanh robot ngày càng tăng khi có nhiều lời nhắc đến từ các nhà lãnh đạo công nghệ như Jensen Huang của Nvidia và các kế hoạch đầy tham vọng của Elon Musk của Tesla.
Khi những đoàn tàu mang theo ánh nắng: Câu chuyện về nhà máy điện mặt trời độc nhất vô nhị ở Thụy Sĩ Vietnet24h - Từ ý tưởng táo bạo đến thực tế vận hành trên đường ray Val-de-Travers, Sun-Ways đã viết nên một chương mới trong lịch sử năng lượng. Nhưng phía sau những tấm pin sáng bóng ấy, câu hỏi về độ bền và hiệu suất dài hạn vẫn còn bỏ ngỏ.
Vượt bão tuyết, xuyên trời xanh: Trung Quốc dựng "thành phố năng lượng" trên nóc thế giới Vietnet24h - Trong môi trường lạnh giá và thiếu oxy của cao nguyên Tây Tạng, Caipeng – nhà máy điện mặt trời cao nhất thế giới – vươn lên như một biểu tượng cho khả năng chinh phục tự nhiên của công nghệ năng lượng sạch thế kỷ 21.
Tái chế đất hiếm và cobalt: Apple đang viết lại công nghệ sản xuất thiết bị điện tử như thế nào? Vietnet24h - Với việc chuyển gần như toàn bộ nam châm và pin sang vật liệu tái chế, Apple đang ứng dụng những công nghệ phân loại, chiết tách và thu hồi tài nguyên tiên tiến nhất để tái định hình chuỗi cung ứng. Cuộc cách mạng “khai thác ngược” này không chỉ là giải pháp môi trường, mà còn là chiến lược dài hơi trong bối cảnh tài nguyên hiếm dần và chi phí leo thang.
Công nghệ đột phá: Trang phục tạo ra điện từ năng lượng Mặt Trời Vietnet24h - Công ty Toyoda Gosei của Nhật Bản đang thử nghiệm áo vest tích hợp pin năng lượng Mặt Trời perovskite siêu mỏng. Sản phẩm không chỉ cấp điện cho thiết bị nhỏ mà còn mở ra tiềm năng lớn trong ngành thời trang thông minh.
VinFast và BNI ký kết quan hệ đối tác chiến lược toàn diện để thúc đẩy quá trình chuyển đổi xanh và tăng trưởng bền vững Vietnet24h - VinFast và PT Bank Negara Indonesia (Persero) Tbk (BNI) đã ký Biên bản ghi nhớ (MOU) trong Đối thoại doanh nghiệp cấp cao Việt Nam-Indonesia với chủ đề "Việt Nam-Indonesia: Quan hệ đối tác vì sự tiến bộ và thịnh vượng".
Chủ tịch Tập đoàn SK gặp gỡ Tổng bí thư Tô Lâm thảo luận về hợp tác năng lượng Vietnet24h - Ông Chey đã có cuộc hội đàm với quan chức cấp cao của Việt Nam tại Hà Nội vào thứ Sáu (15/2), cùng với các giám đốc của SK Innovation E&S, SK Energy, SKC và SK Earth On.
Hội nghị năng lượng điện khai mạc tại Seoul giới thiệu nhiều công nghệ tiên tiến Vietnet24h - Một hội nghị về năng lượng điện đã khai mạc tại Seoul vào hôm nay, thứ Tư (12/2), để giới thiệu các công nghệ điện tiên tiến của các công ty trong và ngoài Hàn Quốc.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.
Samsung Display đạt chứng nhận không rác thải hàng đầu Vietnet24h - Chứng nhận này được xác minh bởi UL Solutions, một tổ chức khoa học an toàn ứng dụng toàn cầu. Samsung Display đã được xếp hạng Bạch kim cho bốn cơ sở trong nước và bốn cơ sở khác ở nước ngoài.