"Apple đã biết về vấn đề Phản hồi bảo mật nhanh gần đây có thể ngăn một số trang web hiển thị đúng cách", Apple cho biết vào ngày 11 tháng 7.
Apple cho biết thêm sẽ sớm phát hành các phiên bản sửa lỗi của các bản cập nhật lỗi và khuyên khách hàng nên gỡ bỏ chúng nếu họ gặp sự cố khi duyệt web sau khi cập nhật.
Mặc dù Apple không chia sẻ lý do tại sao một số trang web bị ngăn hiển thị chính xác sau khi cài đặt bản cập nhật iOS 16.5.1 (a), iPadOS 16.5.1 (a) và macOS 13.4.1 (a), điều này có thể xảy ra do tác nhân người dùng Safari mới chứa chuỗi "(a)" đã ngăn các trang web phát hiện phiên bản Safari hợp lệ nên hiển thị thông báo lỗi "trình duyệt không được hỗ trợ".
Ngày 12 tháng 7, Apple đã bắt đầu tung ra các bản cập nhật Phản hồi bảo mật iOS 16.5.1 (c), iPadOS 16.5.1 (c) và macOS 13.4.1 (c) để giải quyết các sự cố duyệt web.
Apple sử dụng các bản vá RSR để giải quyết các sự cố bảo mật ảnh hưởng đến các thiết bị iPhone, iPad và máy Mac, đồng thời để nhanh chóng vá các lỗ hổng bị khai thác chủ động trong các cuộc tấn công giữa các bản phát hành hệ điều hành chính.
Đã sửa lỗi cập nhật Phản hồi bảo mật macOS (BleepingComputer)
Lỗ hổng zero-day (CVE-2023-37450) được vá ngày 12 tháng 7 tác động đến công cụ trình duyệt WebKit và cho phép kẻ tấn công thực thi mã tùy ý bằng cách lừa các mục tiêu mở các trang web được tạo thủ công độc hại.
"Phản hồi bảo mật nhanh này cung cấp các bản sửa lỗi bảo mật quan trọng và được đề xuất cho tất cả người dùng", Apple cảnh báo khách hàng trên các thiết bị cung cấp các bản vá khẩn cấp này.
“Apple đã biết về một báo cáo rằng vấn đề này có thể đã bị khai thác chủ độngc,” Apple cho biết trong tư vấn bảo mật iOS và macOS mô tả lỗ hổng CVE-2023-37450 được vá trong các bản cập nhật bảo mật khẩn cấp được phát hành lại ngày hôm nay.
Kể từ đầu năm 2023, công ty đã giải quyết tổng cộng 10 lỗ hổng zero-day được khai thác để hack iPhone, Mac hoặc iPad:
Nguồn: bleepingcomputer.com
All Rights Reserved | John&Partners LLC.