Công an TP Hà Nội cảnh báo lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple

Q. AN
Chia sẻ

(PNTĐ) - Công an TP Hà Nội cảnh báo 2 lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple có thể bị khai thác khi lướt web.

Theo đó, hiện nay, trên các thiết bị iPhone, iPad đang chạy iOS/iPadOS chưa được cập nhật bản vá, đặc biệt trên các phiên bản iOS/iPadOS trước iOS 26.2 và IOS 18.7.3 (đối với các đời máy không hỗ trợ phiên bản iOS 26) phát hiện có 2 lỗ hổng Zero-day:

Lỗ hổng CVE-2025-43529 là một lỗi bảo mật rất nghiêm trọng nằm trong WebKit – bộ phận giúp Safari và nhiều ứng dụng trên iPhone, iPad hiển thị trang web. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Công an TP Hà Nội cảnh báo lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple - ảnh 1

Cảnh báo lỗ hổng “Zero-day”.

Nguy hiểm ở chỗ, việc tấn công có thể xảy ra chỉ từ hành động rất bình thường như lướt web, xem tin, mở link trong tin nhắn/email, nên thường được ví như “mở link là có thể bị dính”.

Vì mức độ ảnh hưởng lớn và có nguy cơ bị khai thác trong thực tế, lỗ hổng này được xếp mức CRITICAL (cực kỳ nghiêm trọng) và có thể được dùng trong các cuộc tấn công nhắm mục tiêu vào một số cá nhân hoặc nhóm đối tượng cụ thể, gây rủi ro mất an toàn dữ liệu và thông tin trên thiết bị.

Lỗ hổng CVE-2025-14174 là một lỗi bảo mật nguy cơ cao nằm trong WebKit. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng truy cập một trang web hoặc mở một đường link được tạo sẵn để tấn công, khiến trình duyệt hoặc ứng dụng bị treo, bị văng ra (crash) hoặc hoạt động bất thường.

Trong những trường hợp nguy hiểm hơn, kẻ tấn công có thể dùng lỗ hổng này như một “bước đệm” để kết hợp với các lỗi khác, từ đó tăng khả năng xâm nhập sâu hơn vào thiết bị, đánh cắp thông tin hoặc kiểm soát thiết bị ở mức cao hơn. Vì vậy, dù nghe giống như chỉ là lỗi “hỏng bộ nhớ”, nhưng đây vẫn là lỗ hổng rất đáng lo ngại, được đánh giá mức HIGH/CRITICAL.

Các nguy cơ có thể xảy ra gồm: Chiếm quyền điều khiển thiết bị hoặc thực thi mã trái phép trong một số kịch bản khai thác. Rò rỉ dữ liệu: email công vụ, tài liệu công việc, ảnh chụp màn hình, thông tin định danh, token đăng nhập; Mất an toàn tài khoản (email/cổng nội bộ/ứng dụng công việc) nếu thiết bị bị cài mã độc theo chuỗi tấn công; Gia tăng nguy cơ lừa đảo và chiếm đoạt tài sản khi kẻ tấn công lợi dụng thiết bị để đánh cắp thông tin

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội khuyến cáo người dùng iPhone, iPad:

1. Cập nhật iOS/iPadOS lên phiên bản mới nhất (iOS/iPadOS 26.2 hoặc iOS/iPadOS 18.7.3 (đối với các dòng điện thoại từ Iphone XS trở xuống)) ngay khi nhận được thông báo cập nhật.

2. Khởi động lại thiết bị sau cập nhật để bảo đảm bản vá được áp dụng đầy đủ.

3. Không bấm vào liên kết lạ từ SMS/email/mạng xã hội, đặc biệt các link rút gọn hoặc link có nội dung bất thường.

4. Nếu nghi ngờ bị tấn công (máy nóng bất thường, tự mở web, xuất hiện pop-up lạ…): ngắt mạng, báo IT/ATTT để hỗ trợ xử lý.

Ý kiến bạn đọc

Tin cùng chuyên mục

Tết Quân dân ở xã đảo Minh Châu

Tết Quân dân ở xã đảo Minh Châu

(PNTĐ) - Những ngày giáp Tết Nguyên đán Bính Ngọ, không khí ở xã đảo Minh Châu (Hà Nội) thêm rộn ràng hơn với Chương trình “Tết quân dân” do Bộ Tư lệnh Thủ đô Hà Nội phối hợp với cấp ủy, chính quyền và nhân dân xã Minh Châu tổ chức. Chương trình đã để lại dấu ấn sâu đậm cả về chiều rộng hoạt động lẫn chiều sâu ý nghĩa chính trị – xã hội. Chuỗi hoạt động “Tết Quân dân” tại Minh Châu đã lan tỏa tinh thần đoàn kết Quân – Dân, chăm lo an sinh, xây dựng công trình dân sinh, đón Xuân Bính Ngọ 2026 ấm áp, nghĩa tình.
Phường Long Biên gặp mặt, trao Bằng chúc thọ, tặng quà người có công nhân dịp Tết Nguyên đán Bính Ngọ 2026

Phường Long Biên gặp mặt, trao Bằng chúc thọ, tặng quà người có công nhân dịp Tết Nguyên đán Bính Ngọ 2026

(PNTĐ) - Ngày 5/2, Đảng ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam phường Long Biên long trọng tổ chức Hội nghị gặp mặt, trao Bằng chúc thọ của Chủ tịch UBND thành phố Hà Nội đối với người cao tuổi tròn 90 tuổi; đồng thời tặng quà người có công, hộ cận nghèo, hộ gia đình và trẻ em có hoàn cảnh đặc biệt khó khăn trên địa bàn phường nhân dịp Tết Nguyên đán Bính Ngọ 2026.
Hoàn thành chi trả lương hưu gộp 2 tháng và quà Tết cho người dân

Hoàn thành chi trả lương hưu gộp 2 tháng và quà Tết cho người dân

(PNTĐ) - BHXH thành phố Hà Nội đã cơ bản hoàn thành công tác chi trả gộp 2 tháng lương hưu (tháng 2 và tháng 3/2026) vào kỳ chi trả tháng 2, chi quà Tết của Thành phố cho người đang hưởng lương hưu, trợ cấp mất sức lao động. Điều này nhằm bảo đảm an sinh xã hội và mang lại niềm vui cho người hưởng lương hưu và trợ cấp BHXH trước thềm Tết Nguyên đán Bính Ngọ 2026,