Vào ngày 2 tháng 5, Apple đã phát hành bản cập nhật Phản hồi bảo mật nhanh đầu tiên cho iOS 16.4, iPadOS 16.4 và macOS 13.3. Rõ ràng, Apple đã vội vàng phát hành bản cập nhật (do đó là “Rapid”) đến nỗi họ không muốn đợi iOS 16.5 và macOS 13.4 ra mắt chỉ hai tuần sau đó. Vào thời điểm đó, nó không tiết lộ những gì đã được sửa, nhưng bây giờ chúng tôi đã biết.
Tuy nhiên, các ghi chú bảo mật cho các bản cập nhật iOS 16.5, iPadOS 16.5 và macOS Ventura 13.4 được phát hành vào thứ Năm bao gồm các chi tiết về các bản sửa lỗi trong bản cập nhật Phản hồi bảo mật nhanh. Bạn có thể đọc toàn bộ ghi chú bảo mật trực tuyến nhưng chúng tôi đã đưa ra các bản sửa lỗi dành riêng cho bản cập nhật Phản hồi bảo mật nhanh bên dưới. Cả ba thiết bị đều nhận được các bản sửa lỗi giống nhau và hiện chúng cũng có sẵn cho macOS Monterey và Big Sur, cũng như iOS 15.
WebKit
- Sự va chạm: Xử lý nội dung trang web có thể tiết lộ thông tin nhạy cảm. Apple biết về một báo cáo rằng vấn đề này có thể đã được khai thác tích cực.
- Sự miêu tả: Một lần đọc ngoài giới hạn đã được xử lý bằng xác thực đầu vào được cải thiện.
- WebKit Bugzilla: 254930
- CVE-2023-28204: nhà nghiên cứu ẩn danh
WebKit
- Có sẵn cho: iPhone 8 trở lên, iPad Pro (tất cả kiểu máy), iPad Air thế hệ thứ 3 trở lên, iPad thế hệ thứ 5 trở lên và iPad mini thế hệ thứ 5 trở lên
- Sự va chạm: Việc xử lý nội dung web thủ công độc hại có thể dẫn đến việc thực thi mã tùy ý. Apple biết về một báo cáo rằng vấn đề này có thể đã được khai thác tích cực.
- Sự miêu tả: Một vấn đề sử dụng sau khi miễn phí đã được giải quyết với quản lý bộ nhớ được cải thiện.
- WebKit Bugzilla: 254840
- CVE-2023-32373: nhà nghiên cứu ẩn danh
Phản hồi bảo mật nhanh là gì?
Apple đã giới thiệu Phản hồi bảo mật nhanh tại WWDC năm ngoái nhưng lần đầu tiên sử dụng tính năng này đã không xảy ra cho đến đầu tháng này. Tính năng này được sử dụng khi Apple cần phát hành các bản cập nhật khẩn cấp để bảo vệ tính bảo mật của iPhone, iPad và máy Mac và tính năng này sẽ không bao gồm các mục có trong các bản cập nhật hệ điều hành điển hình, chẳng hạn như các tính năng mới hoặc bản sửa lỗi.
Một thiết bị phải đang chạy phiên bản hệ điều hành mới nhất để tính năng Phản hồi bảo mật nhanh hoạt động. Cài đặt tự động được bật theo mặc định và các bản cập nhật Phản hồi bảo mật nhanh được gắn nhãn bằng một chữ cái ở cuối số phiên bản. Ví dụ: bản cập nhật iOS đầu tiên là iOS 16.4.1 (a).
Để bật/tắt Phản hồi bảo mật nhanh:
- iPhone/iPad: Vào Cài đặt > Tổng quan > Cập nhật phần mềm > Cập nhật tự động. Lật công tắc cho “Phản hồi bảo mật & Tệp hệ thống”.
- Trong Cài đặt hệ thống, bấm Tổng quan trong thanh bên. Trong cửa sổ chính, nhấp vào Cập nhật phần mềm. Nhấp vào biểu tượng “i” bên cạnh Cập nhật tự động, sau đó gạt nút chuyển sang “Cài đặt phản hồi bảo mật và tệp hệ thống”.