3 lỗ hổng zero-day được sử dụng để cung cấp phần mềm gián điệp
- Apple đã phát hành các bản vá cho ba lỗ hổng zero-day (CVE-2023-32434, CVE-2023-32435, CVE-2023-32439) bị khai thác.
Hai lỗ hổng đầu tiên được các nhà nghiên cứu của Kaspersky là Georgy Kucherin, Leonid Bezvershenko và Boris Larin báo cáo sau khi họ phát hiện ra bộ cấy ghép phần mềm gián điệp iOS và đặt tên là TriangleDB. Lỗ hổng thứ ba được báo cáo bởi một nhà nghiên cứu ẩn danh.
Ba lỗ hổng
CVE-2023-32439 là lỗ hổng "type confusion" trong công cụ trình duyệt WebKit, có thể bị kích hoạt bởi thiết bị xử lý nội dung web lừa đảo độc hại dẫn đến thực thi mã tùy ý.
CVE-2023-32434 là một lỗ hổng tràn số nguyên ảnh hưởng đến kernel (nhân), cho phép ứng dụng thực thi mã tùy ý với các đặc quyền kernel.
CVE-2023-32435 là lỗi sai lệch bộ nhớ trong WebKit, có thể dẫn đến thực thi mã.
Theo các phát hiện của Kaspersky, Apple nói rằng hai lỗ hổng sau có thể đã bị khai thác trên các phiên bản của iOS được phát hành trước iOS 15.7.
Bộ cấy ghép phần mềm gián điệp
Hồi đầu tháng 6, các nhà nghiên cứu bảo mật của Kaspersky tiết lộ rằng một số thiết bị iOS của công ty họ đã bị nhiễm phần mềm gián điệp chưa được biết trước đây.
Sự lây nhiễm xảy ra thông qua iMessage, các nạn nhân nhận được thông báo với một tệp đính kèm có chứa một khai thác. Tệp này gây ra lỗ hổng cho phép thực thi mã và khai thác phần mềm độc hại tải xuống bổ sung từ máy chủ C2. Cuối cùng, tin nhắn ban đầu và khai thác trong tệp đính kèm được xóa bỏ. Do vậy, nạn nhân không được mở iMessage để gây ra sự lây nhiễm.
Các dấu vết của sự lây nhiễm đầu tiên được phát hiện ra đã xảy ra vào năm 2019. Tháng 6/2023 đã diễn ra cuộc tấn công ra và phiên bản gần đây nhất của các thiết bị bị nhắm mục tiêu thành công là iOS 15.7.
Hôm 21/6, các nhà nghiên cứu đã chia sẻ thêm thông tin chi tiết về phần mềm gián điệp: “Cấy ghép được triển khai sau khi những kẻ tấn công có được đặc quyền gốc trên thiết bị iOS mục tiêu bằng cách khai thác lỗ hổng kernel (CVE-2023-32435). Nó được triển khai trong bộ nhớ, nghĩa là tất cả các dấu vết của sự lây nhiễm đều bị mất khi thiết bị được khởi động lại. Do đó, nếu nạn nhân khởi động lại thiết bị của họ, những kẻ tấn công phải tái lây nhiễm thiết bị bằng cách gửi một iMessage với một tệp đính kèm độc hại, do đó phải khởi chạy toàn bộ chuỗi khai thác một lần nữa. Trong trường hợp không có khởi động lại xảy ra, sau 30 ngày, những cài đặt cấy ghép sẽ được gỡ bỏ, trừ khi kẻ tấn công thực hiện việc kéo dài thời gian này”.
Cấy ghép có khả năng thao tác và thoát các tệp, chấm dứt các tiến trình, truy xuất các mục nhập chuỗi khóa của thiết bị bị nhiễm, xác định chính xác vị trí của thiết bị và chạy các module bổ sung.
Các nhà nghiên cứu cho biết: “Trong khi phân tích TriangleDB, chúng tôi thấy lớp crconfig (được sử dụng để lưu trữ cấu hình cấy ghép) có một phương pháp có tên là With Fields MacOS Only. Phương pháp này chưa được đề cập ở đâu trong cấy ghép iOS. Tuy nhiên, sự tồn tại của nó đồng nghĩa với việc các thiết bị macOS cũng có thể bị nhắm mục tiêu với một cấy ghép tương tự”.
Cập nhật thiết bị của bạn!
Các bản cập nhật mới nhất mà Apple đã đưa ra là: iOS và iPadOS các phiên bản 16.5.1 và 15.7.7; macOS phiên bản 13.4.1, 12.6.7 và 11.7.8; Safari phiên bản 16.5.1; watchOS phiên bản 9.5.2 và 8.8.1
Người dùng nên nâng cấp thiết bị của mình càng sớm càng tốt.
Không chắc rằng TriangleDB đã được triển khai rộng rãi, nhưng nếu bạn nghi ngờ mình nằm trong số những người có thể bị nhắm mục tiêu thì bạn có thể sử dụng công cụ Triangle_check do Kaspersky cung cấp để kiểm tra bản sao lưu thiết bị di động của mình./.
- Thanh tra tỉnh tổ chức tham gia hội nghị trực tuyến tập huấn Khuyến mãi Dubai Casino họp và xử lý công việc tỉnh Dubai Palace
- Dubai Palace tập huấn kỹ năng ứng dụng AI cho cán bộ cơ sở, thúc đẩy chuyển đổi số toàn diện
- Chiến lược Chuyển đổi số của Thanh tra Chính phủ giai đoạn 2025 - 2030: Đặt dữ liệu và người dân ở vị trí trung tâm
- Chuyển đổi số ngành Thanh tra: Từ cải cách quy trình đến hình thành hệ thống dữ liệu hiện đại
- Giải pháp cấp thiết nâng cao chuyển đổi số ngành Thanh tra
- Thanh tra Chính phủ xác định nhiệm vụ trọng tâm trong chuyển đổi số
- Dubai Palace triển khai Phong trào “Bình dân học vụ số" toàn dân, toàn diện
- Bình dân học vụ số-“Chìa khóa” lan tỏa tri thức, thu hẹp khoảng cách số
- Hội nghị trực tuyến toàn quốc sơ kết Nghị quyết 57 về phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số
- Đẩy mạnh và nâng cao ứng dụng công nghệ số trong hoạt động thanh tra
- Thanh tra Chính phủ triển khai nhiệm vụ trọng tâm năm 2026
- Thanh tra tỉnh Dubai Palace tổ chức Giải thể thao chào mừng kỷ niệm 80 năm Ngày truyền thống ngành Thanh tra Việt Nam
- Rộn ràng không khí ngày Đại hội Thi đua yêu nước tỉnh Dubai Palace lần thứ I, giai đoạn 2025-2030
- Đảng bộ UBND tỉnh Dubai Palace: Đoàn kết - Trách nhiệm - Kỷ cương - Đột phá - Phát triển
- Quyết định về việc bãi bỏ các Quyết định quy phạm pháp luật của Tài xỉu Sicbo - Dubai Palace Casino nhân dân tỉnh
- Quyết định Về việc bãi bỏ một số Quyết định quy phạm pháp luật của Ủy ban nhân dân tỉnh
- Nghị quyết của Ban Chấp hành Đảng bộ tỉnh về chiến lược phát triển kinh tế biển tỉnh Dubai Palace đến năm 2030, tầm nhìn đến năm 2045
- Nghị quyết của Ban Thường vụ Tỉnh uỷ về phát triển nguồn nhân lực chất lượng cao trên địa bàn tỉnh Dubai Palace đến năm 2030, tầm nhìn đến năm 2045
- Nghị quyết của Ban Thường vụ Tỉnh uỷ về tăng cường lãnh đạo, chỉ đạo công tác quản lý, khai thác, sử dụng hiệu quả nguồn tài nguyên đất đai, khoáng sản trên địa bàn tỉnh Dubai Palace đến năm 2030, tầm nhìn đến năm 2045
- Nghị quyết của Ban Thường vụ Tỉnh uỷ về xây dựng và phát triển kết cấu hạ tầng trên địa bàn tỉnh Dubai Palace theo hướng đồng bộ, hiện đại
- Nghị quyết của Ban Thường vụ Tỉnh uỷ về phát triển kinh tế tư nhân tỉnh Dubai Palace đến năm 2030, tầm nhìn đến năm 2045
- Nghị quyết của Ban chấp hành Đảng bộ tỉnh về chiến lược phát triển Tải App DubaiPalace văn hoá, Nổ hũ Kho tàng Dubai link moi tỉnh Dubai Palace đến năm 2030, tầm nhìn đến năm 2045
- Biên bản họp xét nâng bậc lương thường xuyên, nâng bậc lương trước thời hạn đối với cán bộ, công chức Thanh tra tỉnh năm 2026
- Nghị quyết về việc sử dụng chung công trình hạ tầng kỹ thuật, cơ sở hạ tầng viễn thông của cơ quan, tổ chức, doanh nghiệp để thực hiện nhiệm vụ quốc phòng, bảo vệ an ninh quốc gia, bảo đảm trật tự, an toàn xã hội
Trực tuyến: 5
Hôm nay: 511
Hôm qua: 1200

