Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
093 1487 231contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN AN NINH MẠNG 20/09/2026 APPLE VÁ 273 LỖ HỔNG TRÊN IPHONE, IPAD, MAC VÀ NHIỀU THIẾT BỊ KHÁC
Bản tin và cập nhật/4 phút đọc

BẢN TIN AN NINH MẠNG 20/09/2026 APPLE VÁ 273 LỖ HỔNG TRÊN IPHONE, IPAD, MAC VÀ NHIỀU THIẾT BỊ KHÁC

20 tháng 9, 2026•ICS Cyber Security•Cập nhật 21 tháng 9, 2026

Apple vừa phát hành đợt cập nhật bảo mật quy mô lớn, khắc phục 273 lỗ hổng trên iPhone, iPad, Mac, Apple Watch, Apple TV, Vision Pro, Safari và Xcode. Nhiều lỗi có thể dẫn đến thực thi mã từ xa, leo thang đặc quyền, rò rỉ dữ liệu hoặc vượt qua cơ chế bảo vệ thiết bị; vì vậy doanh nghiệp cần ưu tiên triển khai các bản cập nhật tương thích và kiểm tra tỷ lệ vá lỗi trên toàn bộ thiết bị Apple đang quản lý.

Hình minh họa cho bài viết: BẢN TIN AN NINH MẠNG 20/09/2026
APPLE VÁ 273 LỖ HỔNG TRÊN IPHONE, IPAD, MAC VÀ NHIỀU THIẾT BỊ KHÁC
Mục lục 4 mục
Quy mô đợt cập nhậtCác lỗ hổng đáng chú ýTình trạng khai thácKhuyến nghị cho doanh nghiệp
Trong bài viếtQuy mô đợt cập nhậtCác lỗ hổng đáng chú ýTình trạng khai thácKhuyến nghị cho doanh nghiệpTrao đổi với ICS

Apple vừa triển khai một đợt cập nhật bảo mật quy mô lớn, xử lý 273 lỗ hổng định danh riêng biệt trên iPhone, iPad, Mac, Apple Watch, Apple TV, Apple Vision Pro, Safari và Xcode. Các bản vá được phát hành từ ngày 14/09/2026 thông qua iOS 27, iPadOS 27, macOS Golden Gate 27, watchOS 27, tvOS 27, visionOS 27, Safari 27, Xcode 27, cùng các bản cập nhật cho những phiên bản hệ điều hành trước đó.

Quy mô đợt cập nhật

Con số 273 là số lượng mã CVE không trùng lặp trong 10 thông báo bảo mật của Apple. Khi tính từng sản phẩm riêng lẻ, các thông báo có tổng cộng 1.038 lượt liệt kê CVE; nhiều lỗ hổng xuất hiện lặp lại vì ảnh hưởng đến framework dùng chung trên nhiều dòng thiết bị.

Trong đợt này, macOS Golden Gate 27 có phạm vi vá rộng nhất với 210 CVE, tiếp theo là macOS Sequoia 15.8 với 154 CVE và macOS Tahoe 26.7 với 153 CVE. Điều này cho thấy doanh nghiệp không nên chỉ tập trung cập nhật iPhone mà cần kiểm tra toàn bộ hệ sinh thái Apple đang vận hành.

Các lỗ hổng đáng chú ý

Một số lỗ hổng nghiêm trọng được vá bao gồm:

  • CVE-2026-65414: Lỗi ghi dữ liệu vượt phạm vi trong Bluetooth, có thể khiến ứng dụng bị treo hoặc cho phép thực thi mã tùy ý từ xa trong điều kiện phù hợp.
  • CVE-2026-84607: Lỗi race condition trong AVEVideoEncoder, có thể cho phép một ứng dụng đang chạy trong sandbox thực thi mã với quyền kernel.
  • CVE-2026-64752: Lỗi trong CoreMedia, có thể dẫn đến thực thi mã khi thiết bị xử lý hình ảnh được tạo đặc biệt.
  • CVE-2026-84568: Lỗi trong autofs của macOS, có thể bị lợi dụng để thực thi mã với quyền root nếu kẻ tấn công kiểm soát máy chủ thư mục mạng.
  • CVE-2026-65400: Lỗi xác thực trong Screen Sharing Server trên macOS, có thể cho phép đối tượng tấn công từ mạng truy cập tính năng chia sẻ màn hình mà không có thông tin xác thực hợp lệ.

Apple cũng xử lý nhiều lỗi liên quan đến WebKit, Safari, Gatekeeper, sandbox, file quarantine, TCC, Keychain, SMB, WebDAV, hệ thống tệp và cơ chế xử lý ảnh, font, file nén hoặc disk image. Các lỗi này có thể dẫn đến rò rỉ dữ liệu, leo thang đặc quyền, vượt qua biện pháp bảo vệ riêng tư, gây treo ứng dụng hoặc thực thi mã.

Tình trạng khai thác

Tại thời điểm công bố, các thông báo bảo mật của Apple không cho biết 273 lỗ hổng này đang bị khai thác ngoài thực tế. Tuy nhiên, sau khi bản vá và thông tin CVE được công khai, đối tượng tấn công có thể phân tích nguyên nhân để phát triển phương thức khai thác nhắm vào các thiết bị chưa cập nhật.

Khuyến nghị cho doanh nghiệp

  • Triển khai các phiên bản mới nhất tương thích với thiết bị qua Software Update, ưu tiên máy Mac kết nối Internet, máy phát triển, máy dùng chung và thiết bị xử lý dữ liệu quan trọng.
  • Dùng nền tảng quản lý thiết bị đầu cuối hoặc MDM để kiểm tra tỷ lệ cập nhật thực tế trên iPhone, iPad, Mac và các thiết bị Apple khác.
  • Rà soát các thiết bị có Bluetooth hoạt động, kết nối đến máy chủ file bên ngoài, dùng Screen Sharing, xử lý file media, archive hoặc disk image không tin cậy.
  • Kiểm thử tương thích ứng dụng nghiệp vụ quan trọng, nhưng không trì hoãn vá lỗi quá lâu đối với các thiết bị có mức độ phơi nhiễm cao.
  • Theo dõi các dấu hiệu bất thường như ứng dụng treo lặp lại, leo thang đặc quyền, thay đổi quyền riêng tư trái phép và hoạt động mạng đáng ngờ.

ICS hỗ trợ doanh nghiệp kiểm kê tài sản Apple, quản lý bản vá qua MDM, đánh giá mức độ phơi nhiễm lỗ hổng, giám sát endpoint và xây dựng quy trình ứng phó sự cố phù hợp với môi trường macOS, iOS và iPadOS.

Liên hệ ICS để được tư vấn rà soát lỗ hổng, quản lý cập nhật và tăng cường bảo mật hệ sinh thái Apple trong doanh nghiệp.

Nguồn: Cyber Security News - Apple Rolls Out Massive Security Update Fixing 273 Vulnerabilities Across Its Devices

Tin mới
Bản tin và cập nhật · 29 thg 9, 2026BẢN TIN CÔNG NGHỆ & AN NINH MẠNG 29/09/2026: AI TRỞ THÀNH TÂM ĐIỂM TẠI ĐẠI HỘI ĐỒNG LIÊN HỢP QUỐCBản tin và cập nhật · 28 thg 9, 2026BẢN TIN AN NINH MẠNG 28/09/2026 GOOGLE BỊ PHẠT 403 TRIỆU EURO VÌ VI PHẠM QUY ĐỊNH DỮ LIỆU VỊ TRÍ TẠI EU
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 29 thg 9, 2026

BẢN TIN CÔNG NGHỆ & AN NINH MẠNG 29/09/2026: AI TRỞ THÀNH TÂM ĐIỂM TẠI ĐẠI HỘI ĐỒNG LIÊN HỢP QUỐC

02
Bản tin và cập nhật · 28 thg 9, 2026

BẢN TIN AN NINH MẠNG 28/09/2026 GOOGLE BỊ PHẠT 403 TRIỆU EURO VÌ VI PHẠM QUY ĐỊNH DỮ LIỆU VỊ TRÍ TẠI EU

03
Bản tin và cập nhật · 27 thg 9, 2026

BẢN TIN AN NINH MẠNG 27/09/2026 NCA KHỞI ĐỘNG CHUỖI HỘI THẢO CHỐNG LỪA ĐẢO BẰNG AI VÀ DEEPFAKE