Apple hôm thứ Hai đã phát hành một loạt các bản cập nhật nhỏ có vẻ không quan trọng lắm. Không có tính năng mới, một vài bản sửa lỗi nhỏ và hầu như không có bất kỳ ghi chú phát hành nào để nói đến. Nhưng nếu bạn chưa cài đặt chúng trên thiết bị của mình, bạn nên cập nhật chúng ngay bây giờ.
Tất cả các bản cập nhật iOS 16.3.1, iPadOS 16.3.1 và macOS 13.2.1 đều bao gồm cùng một bản cập nhật bảo mật WebKit vá một lỗ hổng zero-day được biết là đã được sử dụng để hack iPhone và máy Mac:
WebKit
- Tác động: Việc xử lý nội dung web được tạo thủ công độc hại có thể dẫn đến việc thực thi mã tùy ý. Apple biết về một báo cáo rằng vấn đề này có thể đã được khai thác tích cực.
- Mô tả: Một vấn đề nhầm lẫn loại đã được giải quyết với các kiểm tra được cải thiện.
- WebKit Bugzilla: 251944/CVE-2023-23529: nhà nghiên cứu ẩn danh
Apple đã không công bố chi tiết cụ thể về cách lỗ hổng có thể đã bị khai thác. Đây là lỗ hổng zero-day đầu tiên được sửa trong năm nay.
Bản vá dành cho iPhone 8 trở lên, iPad Air (thế hệ thứ 3) trở lên, iPad (thế hệ thứ 5) trở lên và iPad mini (thế hệ thứ 5) trở lên, MacBook Pro (2017 trở lên), MacBook Air (2018 trở lên) ), MacBook (2017 trở lên), iMac (2017 trở lên), Mac mini (2018 trở lên) và Mac Studio. Ngoài ra còn có Safari 16.3.1 dành cho máy Mac chạy macOS Big Sur và Monterey.
Apple cũng đã phát hành bản cập nhật cho tvOS 16.3.2 và watchOS 9.3.1 nhưng chưa công bố các mục CVE. Không rõ liệu có bản cập nhật nào cho các thiết bị iOS 15 hay không.
Ngoài bản vá lỗi WebKit, các bản cập nhật iOS, iPadOS và macOS cũng bao gồm một bản sửa lỗi cho sự cố “sử dụng sau khi miễn phí” có thể cho phép một ứng dụng thực thi mã tùy ý với các đặc quyền của kernel.
Để cập nhật thiết bị của bạn, hãy truy cập ứng dụng Cài đặt trên iPhone hoặc iPad hoặc Cài đặt hệ thống trên máy Mac macOS Ventura, sau đó Tổng quan Và Cập nhật phần mềmđ. Để cập nhật Safari trên macOS Big Sur hoặc Monterey, hãy chuyển đến Tùy chọn hệ thống rồi đến Cập nhật phần mềmnhấp vào hộp bên cạnh bản cập nhật Safari 16.3.1 rồi chọn Cài đặt ngay.