Công an TP Hà Nội cảnh báo lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple

15:49 21/01/2026

Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Công an TP Hà Nội ngày 21/1 đã đưa ra cảnh báo 2 lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple có thể bị khai thác khi lướt web. Theo Công an TP Hà Nội, hiện nay, trên các thiết bị iPhone, iPad đang chạy iOS/iPadOS chưa được cập nhật bản vá, đặc biệt trên các phiên bản iOS/iPadOS trước iOS 26.2 và IOS 18.7.3 (đối với các đời máy không hỗ trợ phiên bản iOS 26) phát hiện có 2 lỗ hổng Zero-day:

Lỗ hổng CVE-2025-43529 là một lỗi bảo mật rất nghiêm trọng nằm trong WebKit – bộ phận giúp Safari và nhiều ứng dụng trên iPhone, iPad hiển thị trang web. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Nguy hiểm ở chỗ, việc tấn công có thể xảy ra chỉ từ hành động rất bình thường như lướt web, xem tin, mở link trong tin nhắn/email, nên thường được ví như “mở link là có thể bị dính”. Vì mức độ ảnh hưởng lớn và có nguy cơ bị khai thác trong thực tế, lỗ hổng này được xếp mức CRITICAL (cực kỳ nghiêm trọng) và có thể được dùng trong các cuộc tấn công nhắm mục tiêu vào một số cá nhân hoặc nhóm đối tượng cụ thể, gây rủi ro mất an toàn dữ liệu và thông tin trên thiết bị.

Ảnh minh hoạ.

Lỗ hổng CVE-2025-14174 là một lỗi bảo mật nguy cơ cao nằm trong WebKit. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng truy cập một trang web hoặc mở một đường link được tạo sẵn để tấn công, khiến trình duyệt hoặc ứng dụng bị treo, bị văng ra (crash) hoặc hoạt động bất thường. Trong những trường hợp nguy hiểm hơn, kẻ tấn công có thể dùng lỗ hổng này như một “bước đệm” để kết hợp với các lỗi khác, từ đó tăng khả năng xâm nhập sâu hơn vào thiết bị, đánh cắp thông tin hoặc kiểm soát thiết bị ở mức cao hơn. Vì vậy, dù nghe giống như chỉ là lỗi “hỏng bộ nhớ”, nhưng đây vẫn là lỗ hổng rất đáng lo ngại, được đánh giá mức HIGH/CRITICAL.

Cảnh báo lỗ hổng “Zero-day”, nguy cơ có thể xảy ra:

Chiếm quyền điều khiển thiết bị hoặc thực thi mã trái phép trong một số kịch bản khai thác; rò rỉ dữ liệu: email công vụ, tài liệu công việc, ảnh chụp màn hình, thông tin định danh, token đăng nhập; mất an toàn tài khoản (email/cổng nội bộ/ứng dụng công việc) nếu thiết bị bị cài mã độc theo chuỗi tấn công; gia tăng nguy cơ lừa đảo và chiếm đoạt tài sản khi kẻ tấn công lợi dụng thiết bị để đánh cắp thông tin

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dùng iPhone, iPad: Cập nhật iOS/iPadOS lên phiên bản mới nhất (iOS/iPadOS 26.2 hoặc iOS/iPadOS 18.7.3 (đối với các dòng điện thoại từ Iphone XS trở xuống) ngay khi nhận được thông báo cập nhật.

Khởi động lại thiết bị sau cập nhật để bảo đảm bản vá được áp dụng đầy đủ; không bấm vào liên kết lạ từ SMS/email/mạng xã hội, đặc biệt các link rút gọn hoặc link có nội dung bất thường.

Nếu nghi ngờ bị tấn công (máy nóng bất thường, tự mở web, xuất hiện pop-up lạ…): ngắt mạng, báo IT/ATTT để hỗ trợ xử lý.

        

Xuân Mai

Rạng sáng 16/4 (giờ Việt Nam), Bayern Munich đã tạo nên một trong những trận cầu đáng nhớ nhất mùa giải khi đánh bại Real Madrid với tỷ số 4-3 ở lượt về tứ kết UEFA Champions League 2025/2026. Kết quả này giúp đại diện Bundesliga giành vé vào bán kết với tổng tỷ số 6-4 sau hai lượt trận.

Ngày 15/4, Đoàn công tác Bộ Công an Việt Nam do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an, Trưởng Ban Chỉ đạo Đề án 05 CAND Việt Nam tham gia hoạt động gìn giữ hoà bình Liên hợp quốc (GGHB LHQ) đã đến Thủ đô Bangui, Cộng hòa Trung Phi, bắt đầu chuyến thăm và làm việc tại Phái bộ GGHB LHQ tại Cộng hoà Trung Phi (MINUSCA). Đoàn công tác đã đến chào xã giao ngài Amadou Fofana, Quyền Tư lệnh Cảnh sát Phái bộ MINUSCA; Thiếu tướng Maychel Asmi, Phó Tư lệnh Quân đội Phái bộ MINUSCA.

Trong khi các ngân hàng và cơ quan tài chính toàn cầu liên tục siết chặt những “tấm lưới” chống rửa tiền bằng trí tuệ nhân tạo (AI) và các thuật toán phân tích dữ liệu, một thực tế đang dần lộ rõ: các tổ chức tội phạm không chỉ tìm cách né tránh hệ thống, mà ngày càng học cách vận hành ngay bên trong hệ thống đó. Cuộc chiến chống rửa tiền vì thế không chỉ là cuộc đấu công nghệ. Ở tầng sâu hơn, đó là cuộc đấu về khả năng hiểu đối phương: hệ thống hiểu tội phạm đến đâu, khi tội phạm đang nghiên cứu hệ thống ngày càng kỹ hơn.

Trải qua 80 năm hình thành, xây dựng, chiến đấu và trưởng thành, dưới lá cờ vẻ vang của Đảng, dưới ánh sáng soi đường của Chủ nghĩa Mác - Lênin, Tư tưởng Hồ Chí Minh, lấy Sáu điều Bác Hồ dạy CAND làm kim chỉ nam rèn luyện đạo đức người Công an Cách mạng, dù trong bất cứ hoàn cảnh khó khăn nào, lực lượng Tham mưu CAND nói chung và Công an Thủ đô nói riêng luôn giữ vững phẩm chất chính trị cách mạng, tuyệt đối trung thành với Tổ quốc, hoàn thành xuất sắc mọi nhiệm vụ mà Đảng, Nhà nước và nhân dân giao phó; xứng đáng là “bộ óc thứ hai”, là “cánh tay nối dài” của các cấp lãnh đạo, chỉ huy Công an.

Hiện có 5 học sinh lớp 3 vi phạm đã bị giáo viên phạt bằng cách phải tự dùng kim chích vào tay mình. Đây là hình phạt do giáo viên đưa ra tại một lớp học ở Trường Tiểu học Lương Thế Vinh (phường Bến Cát, TP Hồ Chí Minh). Sự việc đang gây bức xúc trong dư luận và phụ huynh học sinh.

Chiều 15/4, Bệnh viện đa khoa Bình Chánh (TP Hồ Chí Minh) đã báo cáo Sở Y tế và Sở An toàn thực phẩm TP Hồ Chí Minh về việc 11 bệnh nhân là công nhân Công ty TNHH Bizmax (đường An Phú Tây, ấp 16, xã Hưng Long) đi cấp cứu sau bữa ăn trưa.

Trải qua các thời kỳ cách mạng đầy gian khổ nhưng cũng hết sức hào hùng của dân tộc, lực lượng Tham mưu Công an nhân dân (CAND) đã khẳng định vai trò nòng cốt trong công tác chỉ đạo, điều hành, góp phần quan trọng vào sự nghiệp bảo vệ an ninh quốc gia, giữ gìn trật tự, an toàn xã hội.

Theo tin từ TAND TP Hà Nội, cơ quan này vừa nhận được đơn kháng cáo của bị cáo Huỳnh Nguyễn Lộc (cựu Viện trưởng Viện Y dược học dân tộc TP Hồ Chí Minh) cùng nhiều bị cáo khác trong vụ án “Đưa hối hộ” và “Nhận hối lộ” với số tiền hơn 70 tỷ đồng để đưa thuốc vào bệnh viện.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文