Cả 3 lỗ hổng nói trên từng được nhóm các nhà nghiên cứu bảo mật Project Zero thuộc Google thông báo đến Apple từ hồi tháng 10/2014, tuy nhiên đến thời điểm thì Apple vẫn chưa có bất kì động thái khắc phục nào, theo CNET.
Do đó, sau đúng 90 ngày như trong tuyên bố trước đó, nhóm nghiên cứu tại Google quyết định công khai chi tiết về 3 lỗ hổng cùng ví dụ mô phỏng thực tế để khẳng định tính chính xác cho thông tin đưa ra.
Mặc dù mỗi lỗ hổng nói trên đều yêu cầu kẻ tấn công phải truy xuất được một máy Mac mục tiêu song với tất cả sự nỗ lực thì "kẻ xấu" có thể tìm kiếm được một quyền hạn truy xuất máy tính người dùng ở mức cao, rồi từ đó kiểm soát toàn bộ hệ thống.
Theo CNET, trên trang chủ của hãng, Apple cho biết để bảo vệ khách hàng thì họ không tiết lộ, thảo luận hay xác nhận các vấn đề liên quan đến bảo mật cho đến khi nào một cuộc điều tra toàn diện diễn ra và mọi bản vá lỗi hay bản phát hành cần thiết đã sẵn sàng.
Cách đây không lâu, nhóm nghiên cứu này từng công khai 3 lỗ hổng bảo mật chưa được vá trên hệ điều hành Windows của Microsoft.
Theo PC World VN.
Bình luận