Công an TP Hà Nội cảnh báo lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple

15:49 21/01/2026

Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Công an TP Hà Nội ngày 21/1 đã đưa ra cảnh báo 2 lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple có thể bị khai thác khi lướt web. Theo Công an TP Hà Nội, hiện nay, trên các thiết bị iPhone, iPad đang chạy iOS/iPadOS chưa được cập nhật bản vá, đặc biệt trên các phiên bản iOS/iPadOS trước iOS 26.2 và IOS 18.7.3 (đối với các đời máy không hỗ trợ phiên bản iOS 26) phát hiện có 2 lỗ hổng Zero-day:

Lỗ hổng CVE-2025-43529 là một lỗi bảo mật rất nghiêm trọng nằm trong WebKit – bộ phận giúp Safari và nhiều ứng dụng trên iPhone, iPad hiển thị trang web. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Nguy hiểm ở chỗ, việc tấn công có thể xảy ra chỉ từ hành động rất bình thường như lướt web, xem tin, mở link trong tin nhắn/email, nên thường được ví như “mở link là có thể bị dính”. Vì mức độ ảnh hưởng lớn và có nguy cơ bị khai thác trong thực tế, lỗ hổng này được xếp mức CRITICAL (cực kỳ nghiêm trọng) và có thể được dùng trong các cuộc tấn công nhắm mục tiêu vào một số cá nhân hoặc nhóm đối tượng cụ thể, gây rủi ro mất an toàn dữ liệu và thông tin trên thiết bị.

Ảnh minh hoạ.

Lỗ hổng CVE-2025-14174 là một lỗi bảo mật nguy cơ cao nằm trong WebKit. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng truy cập một trang web hoặc mở một đường link được tạo sẵn để tấn công, khiến trình duyệt hoặc ứng dụng bị treo, bị văng ra (crash) hoặc hoạt động bất thường. Trong những trường hợp nguy hiểm hơn, kẻ tấn công có thể dùng lỗ hổng này như một “bước đệm” để kết hợp với các lỗi khác, từ đó tăng khả năng xâm nhập sâu hơn vào thiết bị, đánh cắp thông tin hoặc kiểm soát thiết bị ở mức cao hơn. Vì vậy, dù nghe giống như chỉ là lỗi “hỏng bộ nhớ”, nhưng đây vẫn là lỗ hổng rất đáng lo ngại, được đánh giá mức HIGH/CRITICAL.

Cảnh báo lỗ hổng “Zero-day”, nguy cơ có thể xảy ra:

Chiếm quyền điều khiển thiết bị hoặc thực thi mã trái phép trong một số kịch bản khai thác; rò rỉ dữ liệu: email công vụ, tài liệu công việc, ảnh chụp màn hình, thông tin định danh, token đăng nhập; mất an toàn tài khoản (email/cổng nội bộ/ứng dụng công việc) nếu thiết bị bị cài mã độc theo chuỗi tấn công; gia tăng nguy cơ lừa đảo và chiếm đoạt tài sản khi kẻ tấn công lợi dụng thiết bị để đánh cắp thông tin

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dùng iPhone, iPad: Cập nhật iOS/iPadOS lên phiên bản mới nhất (iOS/iPadOS 26.2 hoặc iOS/iPadOS 18.7.3 (đối với các dòng điện thoại từ Iphone XS trở xuống) ngay khi nhận được thông báo cập nhật.

Khởi động lại thiết bị sau cập nhật để bảo đảm bản vá được áp dụng đầy đủ; không bấm vào liên kết lạ từ SMS/email/mạng xã hội, đặc biệt các link rút gọn hoặc link có nội dung bất thường.

Nếu nghi ngờ bị tấn công (máy nóng bất thường, tự mở web, xuất hiện pop-up lạ…): ngắt mạng, báo IT/ATTT để hỗ trợ xử lý.

        

Xuân Mai

Sáng 21/1, tiếp tục phiên thảo luận tại hội trường về các văn kiện Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, thay mặt Đảng bộ Cơ quan Ủy ban Kiểm tra Trung ương, Ủy viên Trung ương Đảng, Phó Chủ nhiệm Thường trực Ủy ban Kiểm tra Trung ương Trần Văn Rón trình bày tham luận với chủ đề "Đổi mới công tác kiểm tra, giám sát góp phần tăng cường kỷ luật, kỷ cương, nâng cao năng lực lãnh đạo, sức chiến đấu của tổ chức Đảng, đáp ứng yêu cầu nhiệm vụ trong tình hình mới".

Những ngày này, hoà trong không khí hân hoan đón ngày hội lớn của toàn dân tộc, tại Sân bay quốc tế Nội Bài - "cánh cửa" đầu tiên đón tiếp các đoàn đại biểu quốc tế, các cơ quan thông tấn báo chí và những người bạn phương xa đến với Thủ đô, Công an cửa khẩu Cảng hàng không quốc tế Nội Bài, Cục Quản lý xuất nhập cảnh, Bộ Công an đang triển khai phương án bảo vệ Đại hội Đảng toàn quốc lần thứ XIV ở mức độ cao nhất.

Sau nhiều thập niên dựa vào các cấu trúc an ninh bên ngoài, Saudi Arabia đang âm thầm nhưng quyết liệt tái thiết vai trò của mình trong khu vực. Những động thái dồn dập nhằm hình thành các liên minh quân sự mới với Thổ Nhĩ Kỳ, Pakistan, Ai Cập và Somalia không chỉ phản ánh lo ngại trước các bất ổn, mà cho thấy Riyadh đang muốn viết lại “luật chơi” an ninh tại Trung Đông.

Sáng 21/1, thay mặt Đảng bộ Bộ Khoa học và Công nghệ, Ủy viên Trung ương Đảng, Bí thư Đảng ủy, Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng trình bày tham luận tại Đại hội đại biểu toàn quốc lần thứ XIV của Đảng về vấn đề “Một số giải pháp đột phá đưa khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trở thành động lực trung tâm của mô hình tăng trưởng mới, nhanh và bền vững trong kỷ nguyên vươn mình bằng tri thức và công nghệ số, trong đó, đổi mới sáng tạo là cơ chế trung tâm để chuyển tri thức và công nghệ số thành năng suất, giá trị gia tăng và tăng trưởng bền vững”.

Sáng 21/1, tại Đại hội XIV của Đảng, đồng chí Nguyễn Văn Được, Ủy viên Trung ương Đảng, Phó Bí thư Thành ủy, Chủ tịch UBND TP Hồ Chí Minh đã trình bày tham luận “Phát huy vai trò đầu tàu, xây dựng TP Hồ Chí Minh trở thành trung tâm khoa học, công nghệ và đổi mới sáng tạo mang tầm quốc tế, tạo động lực lan tỏa phát triển cho cả nước”.

Trong nhiệm kỳ Đại hội XIII, mặc dù tình hình thế giới biến động phức tạp, khó lường, đối ngoại hội nhập quốc tế vẫn đạt được nhiều kết quả quan trọng; môi trường hòa bình, ổn định, độc lập, chủ quyền, thống nhất và toàn vẹn lãnh thổ được giữ vững; cục diện đối ngoại ngày càng rộng mở, cân bằng và hài hòa.

Tiếp tục chương trình làm việc Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, sáng 21/1, thay mặt Đảng bộ TP Hà Nội, đồng chí Nguyễn Văn Phong, Phó Bí thư Thường trực Thành ủy Hà Nội trình bày tham luận: “Đổi mới phương thức lãnh đạo của Đảng bộ thành phố Hà Nội đáp ứng yêu cầu phát triển trong kỷ nguyên mới, góp phần kiến tạo tương lai phát triển của đất nước”.

Từ một Việt Nam hậu chiến nghèo khó đến một nền kinh tế đang bứt phá mạnh mẽ, theo nhà báo, nhà ngoại giao và doanh nhân Đan Mạch Thomas Bo Pedersen, điều cốt lõi làm nên thành công của Việt Nam không chỉ nằm ở tăng trưởng, mà ở lựa chọn phát triển lấy con người làm trung tâm.

Tiếp tục chương trình làm việc của Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, sáng 21/1, đại diện Ban Tuyên giáo và Dân vận Trung ương tham luận với nội dung “Công tác chính trị, tư tưởng trong kỷ nguyên mới” làm sáng rõ công tác chính trị, tư tưởng là công việc quan trọng bậc nhất của Đảng, có ý nghĩa quyết định thành công của sự nghiệp cách mạng.

Phát biểu tại Nhà Trắng ngày 20/1, ông Trump công khai chỉ trích Liên hợp quốc (LHQ), cho rằng tổ chức này “chưa bao giờ phát huy hết tiềm năng” và ám chỉ rằng Hội đồng Hòa bình của ông có thể đảm nhiệm vai trò mà LHQ đang nắm giữ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文