Tuần trước, giới công nghệ rúng động với phát hiện hàng loạt mẫu chip Intel, AMD và ARM dính hai lỗ hổng cực kỳ nguy hiểm, có thể khai thác bằng phương thức Meltdown và Spectre. Nghiêm trọng hơn, hai lỗ hổng này có trong nhiều thiết bị công nghệ sản xuất hơn 20 năm qua.
Ngày 5/1, Apple xác nhận lỗ hổng bảo mật trên ảnh hưởng tới các thiết bị iOS và macOS, đồng thời cho biết đang phát triển bản sửa lỗi. Riêng Apple Watch không hề hấn gì vì không sử dụng bất cứ linh kiện chip nào của ba nhà sản xuất nói trên.
Hôm nay, Apple chính thức phát hành bản sửa lỗi dành riêng cho lỗ hổng Spectre, cụ thể là các bản nâng cấp iOS 11.2.2 và macOS High Sierra 10.13.2. Trước đó, Apple đã có bản sửa lỗi phần mềm cho iOS (11.2), macOS (10.13.2)và tvOS (11.2) để khắc phục lỗ hổng Meltdown.
Bản nâng cấp iOS 11.2.2 mới nhất hỗ trợ iPhone 5s và các đời máy mới hơn, iPad Air và model mới hơn, và iPod touch thế hệ thứ 6. Người dùng có thể tải về bản nâng cấp này bằng cách vào phần Settings > General > Software Update (Cài đặt > Cài đặt chung > Cập nhật phần mềm).
Trong khi đó, bản nâng cấp macOS High Sierra 10.13.2 tương tự với bản khắc phục lỗ hổng Meltdown lần trước, nhưng lần này dành riêng cho Spectre.
Ở phiên bản nâng cấp Safari 11.0.2 mới nhất dành cho máy Mac chạy OS X El Capitan 10.11.6 và macOS Sierra 10.12.6, lỗ hổng Spectre đã được khắc phục.
Trong thông báo đăng trên blog, Apple khuyến nghị người dùng iOS và máy Mac cần tải ngay bản nâng cấp, đồng thời không nên cài đặt các ứng dụng ngoài App Store, bởi Spectre và Meltdown có thể lợi dụng con đường này để tấn công thiết bị người dùng.
Hiện chưa có báo cáo về thiết bị Apple cụ thể nào từng là nạn nhân trực tiếp của Spectre hay Meltdown.
Theo Zing