Công an TP Hà Nội cảnh báo lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple

15:49 21/01/2026

Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Công an TP Hà Nội ngày 21/1 đã đưa ra cảnh báo 2 lỗ hổng “Zero-day” nghiêm trọng trên các thiết bị Apple có thể bị khai thác khi lướt web. Theo Công an TP Hà Nội, hiện nay, trên các thiết bị iPhone, iPad đang chạy iOS/iPadOS chưa được cập nhật bản vá, đặc biệt trên các phiên bản iOS/iPadOS trước iOS 26.2 và IOS 18.7.3 (đối với các đời máy không hỗ trợ phiên bản iOS 26) phát hiện có 2 lỗ hổng Zero-day:

Lỗ hổng CVE-2025-43529 là một lỗi bảo mật rất nghiêm trọng nằm trong WebKit – bộ phận giúp Safari và nhiều ứng dụng trên iPhone, iPad hiển thị trang web. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng mở một trang web hoặc bấm vào đường link độc hại đã được tạo sẵn để tấn công. Nếu bị khai thác, kẻ tấn công có thể thực hiện các thao tác trái phép trên thiết bị, thậm chí chạy mã độc và kiểm soát một phần hoạt động của máy mà người dùng không kịp nhận ra.

Nguy hiểm ở chỗ, việc tấn công có thể xảy ra chỉ từ hành động rất bình thường như lướt web, xem tin, mở link trong tin nhắn/email, nên thường được ví như “mở link là có thể bị dính”. Vì mức độ ảnh hưởng lớn và có nguy cơ bị khai thác trong thực tế, lỗ hổng này được xếp mức CRITICAL (cực kỳ nghiêm trọng) và có thể được dùng trong các cuộc tấn công nhắm mục tiêu vào một số cá nhân hoặc nhóm đối tượng cụ thể, gây rủi ro mất an toàn dữ liệu và thông tin trên thiết bị.

Ảnh minh hoạ.

Lỗ hổng CVE-2025-14174 là một lỗi bảo mật nguy cơ cao nằm trong WebKit. Lỗi này có thể bị kẻ xấu lợi dụng khi người dùng truy cập một trang web hoặc mở một đường link được tạo sẵn để tấn công, khiến trình duyệt hoặc ứng dụng bị treo, bị văng ra (crash) hoặc hoạt động bất thường. Trong những trường hợp nguy hiểm hơn, kẻ tấn công có thể dùng lỗ hổng này như một “bước đệm” để kết hợp với các lỗi khác, từ đó tăng khả năng xâm nhập sâu hơn vào thiết bị, đánh cắp thông tin hoặc kiểm soát thiết bị ở mức cao hơn. Vì vậy, dù nghe giống như chỉ là lỗi “hỏng bộ nhớ”, nhưng đây vẫn là lỗ hổng rất đáng lo ngại, được đánh giá mức HIGH/CRITICAL.

Cảnh báo lỗ hổng “Zero-day”, nguy cơ có thể xảy ra:

Chiếm quyền điều khiển thiết bị hoặc thực thi mã trái phép trong một số kịch bản khai thác; rò rỉ dữ liệu: email công vụ, tài liệu công việc, ảnh chụp màn hình, thông tin định danh, token đăng nhập; mất an toàn tài khoản (email/cổng nội bộ/ứng dụng công việc) nếu thiết bị bị cài mã độc theo chuỗi tấn công; gia tăng nguy cơ lừa đảo và chiếm đoạt tài sản khi kẻ tấn công lợi dụng thiết bị để đánh cắp thông tin

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dùng iPhone, iPad: Cập nhật iOS/iPadOS lên phiên bản mới nhất (iOS/iPadOS 26.2 hoặc iOS/iPadOS 18.7.3 (đối với các dòng điện thoại từ Iphone XS trở xuống) ngay khi nhận được thông báo cập nhật.

Khởi động lại thiết bị sau cập nhật để bảo đảm bản vá được áp dụng đầy đủ; không bấm vào liên kết lạ từ SMS/email/mạng xã hội, đặc biệt các link rút gọn hoặc link có nội dung bất thường.

Nếu nghi ngờ bị tấn công (máy nóng bất thường, tự mở web, xuất hiện pop-up lạ…): ngắt mạng, báo IT/ATTT để hỗ trợ xử lý.

        

Xuân Mai

Sau khi bị Công an kiểm tra việc sản xuất sữa giả, các đối tượng trong "hệ sinh thái" Rance Pharma đã tìm "cửa" chạy để không bị xử lý hình sự. Tuy nhiên, hành vi phạm tội của chúng vẫn bị xử lý đúng pháp luật. 3 đối tượng bị khởi tố tội môi giới hối lộ, 1 đối tượng "cầm" hơn 140 nghìn đô la cho đến khi bị bắt. 

Chiều 16/4, tại Hà Nội, Trung tướng Đặng Hồng Đức, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an chủ trì buổi làm việc với Trung tâm Kỹ thuật tài liệu nghiệp vụ, đơn vị trực thuộc Cục Công nghiệp an ninh về tổng thể các mặt công tác và định hướng phát triển trung tâm trong thời gian tới.

Nhằm ngăn chặn tình trạng xe tải cơi nới, chở quá tải tiềm ẩn nguy cơ mất an toàn giao thông, lực lượng CSGT Hà Nội cùng với Công an cấp xã đang triển khai công tác phối hợp một cách hiệu quả trong hoạt động tuần tra kiểm soát, xử lý nghiêm vi phạm đồng thời tăng cường rà soát, tuyên truyền, vận động các chủ phương tiện tự giác khắc phục vi phạm.

Thời gian gần đây, trên dọc tuyến đường sắt Bắc-Nam liên tục xảy ra các vụ tai nạn giao thông (TNGT). Nguyên nhân chủ yếu do người dân thiếu ý thức quan sát, băng qua đường ngang, kể cả khi barie gác chắn đã hạ, còi tín hiệu đã vang lên…

Thế giới trầm, kỳ (kỳ nam và trầm hương) không dành cho tầng lớp bình dân, đó là sân chơi của các “đại gia, phú bà”. Tuy nhiên, trong thời đại số, loài “vua hương” này lại được quảng cáo và mua bán rầm rộ trên chợ mạng với các “chuyên gia” thẩm định AI và nhà buôn chuyên nghiệp. Những cuộc giao dịch bạc tỷ cũng có, mà vài triệu cũng thành…

Ngày 16/4, Công an xã Đại Lộc (Đà Nẵng) nhận được Thư cảm ơn của ông Nguyễn Văn Hợi (SN 1984, trú tỉnh Thanh Hóa) bày tỏ sự xúc động và biết ơn sâu sắc trước sự hỗ trợ tận tình, nhanh chóng của lực lượng Công an xã trong việc giúp đỡ ông Hợi nhận lại số tiền 1,2 tỷ đồng chuyển khoản nhầm.

Ngày 16/4, Công an TP Hà Nội cho biết, Phòng Cảnh sát kinh tế, Công an TP Hà Nội vừa triệt phá ổ nhóm thu thập trái phép thông tin về tài khoản ngân hàng; khởi tố 9 bị can về tội “Thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng” quy định tại Điều 291 Bộ luật Hình sự.

Sáng 16/4, tại Hà Nội, Bộ Công an phối hợp Hội Cựu Công an nhân dân (CAND) Việt Nam tổ chức Hội nghị đánh giá kết quả bước đầu triển khai thực hiện Quy chế phối hợp số 02 ngày 11/7/2025 giữa Bộ Công an và Hội Cựu CAND Việt Nam trong công tác bảo đảm ANTT, triển khai Chương trình công tác năm 2026.

Khởi công từ năm 2009 trên diện tích 40 ha, Dự án (DA) Nhà máy xi măng Nam Đông ở xã Long Quảng (TP Huế) từng kỳ vọng giải quyết việc làm cho bà con dân tộc thiểu số trên địa bàn nhưng đến nay vẫn chỉ là bãi đất hoang, cỏ mọc um tùm cùng những công trình dở dang. Trong khi đó, hàng chục hộ dân từng nhường đất cho dự án thì nay lại rơi vào cảnh thiếu đất sản xuất…

Trong 2 ngày 15 và 16/4, tại Sơn La, đoàn công tác của Cục Truyền thông CAND đã có buổi làm việc với Công an tỉnh Sơn La và các đơn vị chức năng để chuẩn bị các điều kiện tổ chức lớp bồi dưỡng nghiệp vụ báo chí, truyền thông trong CAND năm 2026 và sự kiện truyền thông hướng về cơ sở “Vì bình yên bản làng”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文