Công an TP Hà Nội cảnh báo lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple

15:49 21/01/2026

Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Công an TP Hà Nội ngày 21/1 đã đưa ra cảnh báo 2 lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple có thể bị khai thác khi lướt web. Theo Công an TP Hà Nội, hiện nay, trên các thiết bị iPhone, iPad đang chạy iOS/iPadOS chưa được cập nhật bản vá, đặc biệt trên các phiên bản iOS/iPadOS trước iOS 26.2 và IOS 18.7.3 (đối với các đời máy không hỗ trợ phiên bản iOS 26) phát hiện có 2 lỗ hổng Zero-day:

Lỗ hổng CVE-2025-43529 là một lỗi bảo mật rất nghiêm trọng nằm trong WebKit – bộ phận giúp Safari và nhiều ứng dụng trên iPhone, iPad hiển thị trang web. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Nguy hiểm ở chỗ, việc tấn công có thể xảy ra chỉ từ hành động rất bình thường như lướt web, xem tin, mở link trong tin nhắn/email, nên thường được ví như “mở link là có thể bị dính”. Vì mức độ ảnh hưởng lớn và có nguy cơ bị khai thác trong thực tế, lỗ hổng này được xếp mức CRITICAL (cực kỳ nghiêm trọng) và có thể được dùng trong các cuộc tấn công nhắm mục tiêu vào một số cá nhân hoặc nhóm đối tượng cụ thể, gây rủi ro mất an toàn dữ liệu và thông tin trên thiết bị.

Ảnh minh hoạ.

Lỗ hổng CVE-2025-14174 là một lỗi bảo mật nguy cơ cao nằm trong WebKit. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng truy cập một trang web hoặc mở một đường link được tạo sẵn để tấn công, khiến trình duyệt hoặc ứng dụng bị treo, bị văng ra (crash) hoặc hoạt động bất thường. Trong những trường hợp nguy hiểm hơn, kẻ tấn công có thể dùng lỗ hổng này như một “bước đệm” để kết hợp với các lỗi khác, từ đó tăng khả năng xâm nhập sâu hơn vào thiết bị, đánh cắp thông tin hoặc kiểm soát thiết bị ở mức cao hơn. Vì vậy, dù nghe giống như chỉ là lỗi “hỏng bộ nhớ”, nhưng đây vẫn là lỗ hổng rất đáng lo ngại, được đánh giá mức HIGH/CRITICAL.

Cảnh báo lỗ hổng “Zero-day”, nguy cơ có thể xảy ra:

Chiếm quyền điều khiển thiết bị hoặc thực thi mã trái phép trong một số kịch bản khai thác; rò rỉ dữ liệu: email công vụ, tài liệu công việc, ảnh chụp màn hình, thông tin định danh, token đăng nhập; mất an toàn tài khoản (email/cổng nội bộ/ứng dụng công việc) nếu thiết bị bị cài mã độc theo chuỗi tấn công; gia tăng nguy cơ lừa đảo và chiếm đoạt tài sản khi kẻ tấn công lợi dụng thiết bị để đánh cắp thông tin

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dùng iPhone, iPad: Cập nhật iOS/iPadOS lên phiên bản mới nhất (iOS/iPadOS 26.2 hoặc iOS/iPadOS 18.7.3 (đối với các dòng điện thoại từ Iphone XS trở xuống) ngay khi nhận được thông báo cập nhật.

Khởi động lại thiết bị sau cập nhật để bảo đảm bản vá được áp dụng đầy đủ; không bấm vào liên kết lạ từ SMS/email/mạng xã hội, đặc biệt các link rút gọn hoặc link có nội dung bất thường.

Nếu nghi ngờ bị tấn công (máy nóng bất thường, tự mở web, xuất hiện pop-up lạ…): ngắt mạng, báo IT/ATTT để hỗ trợ xử lý.

        

Xuân Mai

Phòng Giám định hóa học, Viện Khoa học hình sự, Bộ Công an đã lập thành tích xuất sắc trong công tác giám định “giải mã” các vụ án khó, phức tạp được dư luận quan tâm chú ý; đồng thời phát hiện thấy nhiều phương thức, thủ đoạn phạm tội mới nổi lên, rút ngắn thời gian giám định đáp ứng nhanh nhất yêu cầu của cơ quan điều tra và các đơn vị nghiệp vụ.

Tết Nguyên đán đang cận kề, những ngày này, các mặt hàng lương thực, thực phẩm, bánh mứt kẹo đang được tiêu thụ mạnh trong nội địa. Tại tuyến biên giới Quảng Ninh, hàng hoá thực phẩm phục vụ Tết ngoài nhập chính ngạch, vẫn được vận chuyển nhỏ lẻ qua đường mòn, hoặc trên biển để vào nội địa.

Đấu tranh với thực phẩm bẩn không chỉ là câu chuyện của lực lượng chức năng mà cần sự vào cuộc của cả hệ thống chính trị và toàn xã hội. Người dân phải là những “người tiêu dùng thông thái”, chủ động tố giác vi phạm; doanh nghiệp chân chính cần được bảo vệ để phát triển lành mạnh; các cơ quan quản lý phải làm tròn vai trò, trách nhiệm được giao. Mỗi vụ án được triệt phá, mỗi đường dây bị bóc gỡ là thêm một lớp phòng vệ cho sức khỏe cộng đồng. Những cuộc đấu trí không tiếng súng ấy, dù thầm lặng, nhưng đang từng ngày góp phần làm trong sạch thị trường, bảo vệ bữa ăn của người dân hôm nay và tương lai của giống nòi mai sau.

Trong chuyến đi thực tế tại hai tỉnh Đắk Lắk và Gia Lai vào dịp cuối năm, nhóm phóng viên Báo CAND đã có mặt tại nhiều buôn, làng, gặp gỡ những người đã từng rời quê hương, sống lay lắt nơi đất khách, nay trở về trong sự chở che, đùm bọc của chính quyền và cộng đồng. Nhiều người sau khi trở về đã đứng lên làm lại cuộc đời, vay vốn phát triển kinh tế, chăm chỉ lao động sản xuất, từng bước ổn định sinh kế.

Chiều muộn 7/2, khi phố phường lên đèn, Tết đã cận kề, trong phòng làm việc tại Cục Cảnh sát hình sự (CSHS) (Bộ Công an), Đại tá Lê Khắc Sơn, Phó Cục trưởng Cục CSHS vẫn lặng lẽ bên tập hồ sơ dày cộp. Những bức ảnh hiện trường, sơ đồ truy vết chằng chịt nét bút, ghi dấu 18 ngày đêm truy đuổi nghẹt thở nơi mỗi chi tiết nhỏ nhất đều có thể là chìa khóa phá án, cũng là ranh giới giữa an toàn và hiểm nguy.

Vừa qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao và Văn phòng cơ quan CSĐT Công an TP Hải Phòng đã phối hợp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao triệt phá thành công ổ nhóm chiếm đoạt tài sản thông qua hình thức kinh doanh đa cấp với quy mô lớn.

Nhà báo, tiến sĩ sử học Mikhail Kostrikov, Ủy viên Ban chấp hành Trung ương Đảng Cộng sản Liên bang Nga, Phó Tổng Biên tập báo Pravda (Sự thật), là một trong gần 100 đại diện các cơ quan báo chí nước ngoài tác nghiệp, truyền tải thông tin về Đại hội XIV của Đảng Cộng sản Việt Nam tới bạn bè quốc tế.

Ngay sau khi triển khai phát động trong toàn lực lượng CAND, phong trào thi đua "Ba Nhất" với 21 nội hàm cụ thể về "Kỷ luật nhất - Trung thành nhất - Gần dân nhất", tại Công an tỉnh Thái Nguyên, phong trào đã được hưởng ứng mạnh mẽ, lan tỏa sâu rộng đến toàn thể cán bộ, chiến sĩ, tạo động lực nâng cao chất lượng phong trào thi đua "Vì an ninh Tổ quốc". Mỗi đơn vị sẽ soi chiếu, kiểm điểm, đánh giá bằng kết quả cụ thể, lan tỏa phong trào thi đua, để mỗi cán bộ, chiến sĩ là một "hạt nhân kỷ cương", mỗi đơn vị là một "thành trì kỷ luật".

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文