Trước đó không lâu, Citizen Lab đã phát hiện ra một lỗ hổng nghiêm trọng trên iPhone (được gọi là CoreGraphics), qua mặt BlastDoor bằng phương pháp khai thác không cần tương tác của người dùng.
BlastDoor là hệ thống bảo mật của Apple nhằm ngăn chặn việc thực thi các mã độc hại trong tin nhắn, khiến chủ sở hữu iPhone, iPad dễ bị tấn công.
Ivan Krstić, người đứng đầu bộ phận bảo mật của Apple, cho biết: “Sau khi xác định lỗ hổng được sử dụng để khai thác iMessage, công ty đã nhanh chóng triển khai bản sửa lỗi trong iOS 14.8 để bảo vệ người dùng. Các cuộc tấn công mà Citizen Lab mô tả rất tinh vi và thường được sử dụng để nhắm mục tiêu vào một cá nhân cụ thể”.
Điều này có nghĩa là lỗ hổng zero-click được phát hiện không phải là mối đe dọa đối với phần lớn người dùng, tuy nhiên bạn cũng nên cập nhật iPhone, iPad lên phiên bản mới nhất ngay lập tức.
Bên cạnh đó, bản cập nhật iOS 14.8 còn giúp khắc phục lỗ hổng WebKit tồn đọng trước đó.
Để cập nhật iOS 14.8, bạn hãy truy cập vào Settings (cài đặt) - General (cài đặt chung) - Software Update (cập nhật phần mềm) - Download & Install (tải về và cài đặt). Lưu ý, dung lượng bản cập nhật có thể thay đổi tùy vào thiết bị bạn đang sử dụng.
Để đảm bảo an toàn, người dùng nên sao lưu lại toàn bộ dữ liệu trên iPhone bằng iCloud hoặc iTunes trước khi cập nhật iOS 14.8.