Khẩn cấp: Apple vá lỗ hổng iOS nghiêm trọng trong 26.6

Khẩn cấp: Apple vá lỗ hổng iOS nghiêm trọng trong 26.6
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Apple đã phát hành các bản cập nhật iOS 26.6 và iPadOS 26.6 nhằm giải quyết hàng loạt các lỗ hổng CVE nghiêm trọng. Các lỗ hổng này bao gồm những điểm yếu có thể cho phép ứng dụng độc hại thực thi mã với đặc quyền kernel, giành quyền root, hoặc thoát khỏi cơ chế sandbox của Apple.

Các bản cập nhật này được phát hành vào ngày 27 tháng 7 năm 2026. Chúng hiện có sẵn cho các thiết bị từ iPhone 11 trở lên, cùng với các mẫu iPad được hỗ trợ.

Tổng Quan Về Các Lỗ Hổng CVE Nghiêm Trọng

Apple đã giải quyết một loạt các vấn đề bảo mật quan trọng. Những lỗ hổng này ảnh hưởng đến nhiều thành phần cốt lõi của hệ điều hành.

Chúng đặc biệt nguy hiểm vì có thể dẫn đến việc kiểm soát hoàn toàn thiết bị. Người dùng nên ưu tiên cập nhật bản vá này để bảo vệ thiết bị của mình.

Lỗ Hổng Khai Thác Đặc Quyền Kernel qua AVEVideoEncoder

Một trong những vấn đề nghiêm trọng nhất liên quan đến thành phần AVEVideoEncoder. Lỗ hổng này được theo dõi với mã định danh CVE-2026-64747.

Đây là một lỗ hổng dạng buffer overflow. Nó có thể cho phép một ứng dụng độc hại thực thi mã tùy ý với đặc quyền kernel.

Việc thực thi mã ở cấp độ kernel cực kỳ nguy hiểm. Kernel quản lý các chức năng thiết yếu của thiết bị, bao gồm quản lý bộ nhớ, truy cập phần cứng và thực thi các chính sách bảo mật.

Nếu kẻ tấn công có được đặc quyền kernel, chúng có thể vượt qua hầu hết các biện pháp bảo mật. Apple đã giải quyết lỗ hổng CVE này bằng cách cải thiện quá trình xác thực kích thước dữ liệu.

Các Vấn Đề Bảo Mật Cốt Lõi Trong Kernel iOS

Ngoài ra, Apple cũng đã vá nhiều lỗ hổng khác trong chính kernel iOS. Một số điểm yếu có thể cho phép một ứng dụng cục bộ gây ra sự cố hệ thống.

Chúng cũng có thể làm hỏng bộ nhớ kernel, ghi vào bộ nhớ kernel, hoặc tiết lộ thông tin nhạy cảm của kernel.

Các Loại Lỗ Hổng Kernel Được Vá

Các lỗ hổng này bao gồm nhiều loại hình phổ biến. Đó là các lỗi use-after-free, lỗi đọc và ghi ngoài giới hạn (out-of-bounds reads and writes), điều kiện chạy đua (race conditions), tràn số nguyên (integer overflows), và các vấn đề khởi tạo bộ nhớ.

Một trong những bản sửa lỗi kernel đáng chú ý là CVE-2026-28931. Lỗ hổng này có thể bị khai thác khi thiết bị kết nối với một máy chủ NFS độc hại.

Apple cho biết lỗ hổng này có thể dẫn đến việc hỏng bộ nhớ kernel. Công ty đã khắc phục nó thông qua việc cải thiện kiểm tra giới hạn.

Một lỗ hổng CVE khác là CVE-2026-43810. Lỗ hổng này có thể cho phép người dùng từ xa gây ra sự cố hệ thống hoặc làm hỏng bộ nhớ kernel.

Chiếm Quyền Điều Khiển và Thoát Sandbox

Bản cập nhật còn khắc phục CVE-2026-43723 trong thành phần MediaRemote. Lỗ hổng này có thể cho phép kẻ tấn công giành được quyền root.

Quyền root đại diện cho mức độ kiểm soát cao nhất trên iPhone hoặc iPad. Nó có thể cho phép kẻ tấn công vượt qua các hạn chế thông thường, truy cập tài nguyên được bảo vệ và can thiệp vào các cơ chế bảo mật.

Apple đã giải quyết vấn đề này bằng cách tăng cường xác thực đường dẫn. Nhiều lỗ hổng thoát khỏi sandbox (sandbox escape vulnerabilities) cũng đã được xử lý.

Các Lỗ Hổng Thoát Sandbox Cụ Thể

CVE-2026-64740 trong Game Center có thể cho phép một ứng dụng độc hại thoát khỏi sandbox của nó. Điều này do việc xử lý không đúng cách các đường dẫn thư mục.

Apple đã khắc phục vấn đề này bằng cách áp dụng xác thực đường dẫn mạnh mẽ hơn. Trong một trường hợp riêng biệt, CVE-2026-28973 trong thư viện libc có thể cho phép một ứng dụng thoát khỏi sandbox thông qua một lỗi tràn số nguyên.

Sandboxing là một tính năng bảo mật cốt lõi của iOS. Nó cô lập từng ứng dụng khỏi các ứng dụng khác, các tệp hệ thống và dữ liệu nhạy cảm.

Do đó, các lỗ hổng thoát sandbox có giá trị cao đối với kẻ tấn công. Đặc biệt là khi chúng được kết hợp với các lỗ hổng cho phép thực thi mã hoặc leo thang đặc quyền.

Các Lỗ Hổng Thực Thi Mã Khác và WebKit

Apple cũng đã sửa các lỗ hổng thực thi mã trong AppleDouble, ImageIO và SceneKit. Những lỗi này có thể được kích hoạt bởi các tệp, hình ảnh, kết cấu hoặc nội dung mô hình 3D được tạo ra một cách độc hại.

Trong một cuộc tấn công thực tế, những lỗ hổng như vậy có thể bị khai thác thông qua một tệp đính kèm được cài bẫy, tệp được tải xuống, nội dung trang web hoặc dữ liệu ứng dụng độc hại.

Cải Thiện An Ninh Mạng Qua Bản Vá WebKit

WebKit cũng nhận được một số bản sửa lỗi bảo mật quan trọng. Các vấn đề này bao gồm tiết lộ bộ nhớ, sự cố Safari, giả mạo giao diện người dùng (UI spoofing), chính sách sandbox iframe và truy cập tệp ngoài sandbox.

Vì WebKit cung cấp năng lượng cho Safari và nội dung web hiển thị trong nhiều ứng dụng iOS, người dùng cần ưu tiên bản cập nhật này. Apple chưa xác nhận rằng bất kỳ lỗ hổng CVE nào trong số này đã bị khai thác trong thực tế.

Khuyến Nghị và Biện Pháp Phòng Ngừa Rủi Ro Bảo Mật

Tuy nhiên, sự kết hợp của các vấn đề bộ nhớ kernel, khả năng truy cập root, lỗi thực thi mã và các lỗ hổng thoát sandbox khiến iOS 26.6 trở thành một bản phát hành bảo mật cực kỳ quan trọng.

Người dùng được khuyến nghị cài đặt bản cập nhật càng sớm càng tốt để giảm thiểu rủi ro bảo mật. Việc này có thể thực hiện thông qua Cài đặt > Cài đặt chung > Cập nhật phần mềm.

Việc không cập nhật bản vá kịp thời có thể khiến thiết bị của bạn gặp phải các mối đe dọa mạng nghiêm trọng. Hãy đảm bảo rằng hệ thống của bạn luôn được bảo vệ tốt nhất.

Để tìm hiểu thêm chi tiết về các bản vá bảo mật này, bạn có thể tham khảo thông báo bảo mật chính thức từ Apple.