Apple vừa phát hành bản cập nhật bảo mật để vá lỗ hổng CVE-2025-655 trong WebKit – nền tảng trình duyệt cốt lõi của Safari – sau khi lỗi này bị khai thác trong các cuộc tấn công zero-day nhằm vào người dùng Google Chrome.

Với lỗi này, tin tặc có thể thực thi mã độc từ xa trong quá trình xử lý đồ họa của trình duyệt, qua đó vượt qua cơ chế sandbox – lớp bảo vệ cách ly giữa trình duyệt và hệ điều hành – để chiếm quyền kiểm soát hệ thống.
Lỗ hổng được Vlad Stolyarov và Clément Lecigne, chuyên gia từ nhóm phân tích mối đe dọa của Google (TAG), phát hiện vào tháng 6 và được đánh giá là đang bị khai thác tích cực.
TAG thường xuyên phát hiện các cuộc tấn công do các nhóm tin tặc có tổ chức thực hiện, nhắm vào các nhà báo, chính trị gia và nhà hoạt động nhân quyền.
Apple đã tung ra bản vá cho hầu hết các thiết bị chính, bao gồm: iOS 18.6 / iPadOS 18.6, cho iPhone XS, iPad Pro 13 inch trở lại đây, macOS Sequoia 15.6, cho tất cả máy Mac đang chạy Sequoia; tvOS 18.6, visionOS 2.6, watchOS 11.6; iPadOS 17.7.9 cho iPad thế hệ 2, iPad Pro 10.5 inch và iPad thế hệ 6.
Trong mô tả lỗi, Apple cảnh báo: “Việc xử lý nội dung web được tạo một cách độc hại có thể dẫn đến Safari bị sập bất ngờ”.
Điện Thoại Di Động Honor X6c 6GB + 128GB/256GB - Pin 5300mAh NFC - Camer
Đáng chú ý, ngày 22/7, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung CVE-2025-6558 vào danh sách các lỗ hổng đang bị khai thác tích cực, yêu cầu các cơ quan liên bang Mỹ phải cập nhật bản vá trước ngày 12/8 theo quy định BOD 22-01.
CISA khuyến nghị: “Tất cả các quản trị viên mạng nên ưu tiên cập nhật bản vá này ngay lập tức vì đây là kiểu lỗ hổng thường xuyên bị khai thác và gây nguy cơ lớn”.
Từ đầu năm 2025, Apple đã vá tổng cộng 6 lỗ hổng zero-day, gồm 1 lỗi trong tháng 1 (CVE-2025-24085), 1 lỗi trong tháng 2 (CVE-2025-24200), 1 lỗi trong tháng 3 (CVE-2025-24201), 2 lỗi trong tháng 4 (CVE-2025-31200 và 31201), 1 lỗi trong tháng 7 (CVE-2025-6558).
Đây là lời cảnh tỉnh cho người dùng Apple về tầm quan trọng của việc cập nhật phần mềm thường xuyên, đặc biệt trong bối cảnh tin tặc ngày càng tinh vi và nhắm vào các nền tảng phổ biến như iOS và Chrome.
Tải VPBank
(Theo Bleeping Computer)

Bài viết gợi ý
- 'Gió ngang khoảng trời xanh' tập 14: Mỹ Anh đuổi việc nữ trợ lý của chồng
Trong Gió ngang khoảng trời xanh tập 14 lên sóng tối nay, 9/9, Mỹ Anh (Phương Oanh) quyết định nói chuyện riêng với nữ trợ lý của Đăng (Doãn Quốc Đam) ở công ty. Cô nói việc Phương có quan hệ tốt với sếp đang phạm vào điều tối kỵ. "Công ty này chỉ cần những nhân viên biết ranh giới và vị trí của mình. Ch...
- Lịch nghỉ lễ Quốc khánh 2 9 mới nhất cho cán bộ công chức viên chức và người lao động theo Thông báo 6150, cụ thể ra sao?
- Thu nhập 70.000 USD/năm nhưng không có thời gian tiêu tiền: Cuộc sống của Bác sĩ nội trú tại Mỹ ‘nghẹt thở’ như thế nào?
- Hot girl Lào mất iPhone 17 ở Hà Nội, công an tìm lại chỉ sau vài giờ
- Ngoại hình khác lạ của Cục trưởng Xuân Bắc, NSND Tự Long háo hức đưa con đến trường
- 37 trường ở TPHCM tuyển bổ sung lớp 10, có trường điểm chuẩn cao nhất thành phố
- Tổng hợp File Word Mẫu biên bản thanh lý hợp đồng lao động chuẩn nhất hiện nay có dạng như thế nào?
- Nữ giáo sư Toán học giành giải thưởng 'Thiên tài' MacArthur 2025