MXH mygo - iOS 26.7.1 khắc phục lỗ hổng bị lợi dụng trong các cuộc tấn công có chủ đích.
Các bản cập nhật iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 và macOS Sequoia 15.8.1 khắc phục một lỗ hổng bảo mật nghiêm trọng mà Apple cho rằng đã bị lợi dụng để tấn công một số lượng nhỏ người dùng.
Theo các trang thông tin hỗ trợ bảo mật của Apple, đã có một lỗi ghi dữ liệu vượt quá giới hạn (out-of-bounds write) trong thành phần CoreGraphics; lỗi này có thể bị khai thác thông qua một tệp tin được tạo ra với mục đích xấu, cho phép kẻ tấn công thực thi mã tùy ý. Vấn đề này đã được khắc phục bằng cách cải thiện cơ chế kiểm tra giới hạn dữ liệu. Apple cho biết lỗ hổng này đã bị khai thác trong một "cuộc tấn công cực kỳ tinh vi" nhắm vào các cá nhân cụ thể đang sử dụng các phiên bản iOS cũ hơn. Các hệ điều hành mới nhất của Apple dường như không bị ảnh hưởng, và các bản cập nhật iOS 27.0.1, iPadOS 27.0.1 cùng macOS Golden Gate 27.0.1 được phát hành hôm nay không có mã định danh CVE nào được công bố.
Mặc dù cuộc tấn công không diễn ra trên diện rộng, nhưng nếu bạn vẫn đang sử dụng phiên bản iOS 26, iPadOS 26, macOS Tahoe hoặc macOS Sequoia, bạn nên cài đặt các bản cập nhật mới càng sớm càng tốt. Giờ đây khi thông tin về lỗ hổng đã được công khai, nó có thể tiếp tục bị lợi dụng để tấn công những người dùng chưa được bảo vệ.

Theo Juli Clover https://www.macrumors.com/2026/09/28/ios-26-7-1-active-exploit-fixed/