Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

CVE là viết tắt của Common Vulnerabilities and Exposures và mỗi số CVE đề cập đến một lỗ hổng cụ thể. CVE nói trên là một lỗ hổng ảnh hưởng đến các thiết bị Android được trang bị GPU Mali của ARM. Điều đó có nghĩa là thiết bị cầm tay Google Pixel và Samsung Galaxy bị ảnh hưởng cùng với điện thoại thông minh Android do nhiều nhà sản xuất khác sản xuất.

dien thoai android

Cho đến khi bản vá được phổ biến, những kẻ tấn công có khả năng khai thác lỗ hổng. 

Project Zero lưu ý rằng họ đã thông báo cho ARM về các lỗ hổng và ARM đã "kịp thời" khắc phục sự cố vào tháng 7 và tháng 8 năm nay. ARM đã gán số CVE-2022-33917 cho lỗ hổng. Nhưng Google sau đó đã phát hiện ra rằng "tất cả các thiết bị thử nghiệm của chúng tôi sử dụng Mali vẫn dễ bị ảnh hưởng bởi những sự cố này. CVE-2022-36449 không được đề cập trong bất kỳ bản tin bảo mật hạ nguồn nào." Nói cách khác, các thiết bị do nhóm Pixel của Google, Samsung, Oppo và Xiaomi sản xuất chưa bao giờ được vá và vẫn có lỗ hổng có thể khai thác này.

Tin vui là Google đang thử nghiệm một bản vá dự kiến ​​sẽ được tung ra "trong vài tuần tới". Tuyên bố của Google có đoạn: "Bản sửa lỗi do Arm cung cấp hiện đang được thử nghiệm cho các thiết bị Android và Pixel và sẽ được phân phối trong vài tuần tới. Các đối tác OEM của Android sẽ được yêu cầu thực hiện bản vá để tuân thủ các yêu cầu SPL trong tương lai."

Về phần mình, Google cũng đã thông báo tới các nhà cung cấp Android về việc đang cố gắng ngăn chặn sự cố tương tự xuất hiện trong tương lai. Công ty nói rõ rằng các nhà cung cấp có trách nhiệm vá các lỗi phần mềm của họ giống như người dùng Android phải tải xuống các bản cập nhật bảo mật ngay khi nhận được.

Gã khổng lồ tìm kiếm nói thêm rằng "Các công ty cần duy trì cảnh giác, theo sát các nguồn ngược dòng và cố gắng hết sức để cung cấp các bản vá hoàn chỉnh cho người dùng càng sớm càng tốt."

Google chưa cho biết lỗ hổng này đã bị khai thác bởi bất kỳ kẻ tấn công nào nhưng hiện tại, đây vẫn là một lỗ hổng có thể được sử dụng để đánh cắp dữ liệu cá nhân trên một số điện thoại Android nhất định. Khi bản cập nhật đến - và Google đã nói rằng nó sẽ sớm ra mắt - nếu điện thoại Android của bạn gặp rủi ro, hãy cài đặt bản cập nhật ngay lập tức.

Nguyên Đỗ

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.

Điện thoại Samsung Galaxy chứa lỗ hổng bảo mật nguy hiểm

Chủ nhật, 20/11/2022 14:50
Ba lỗ hổng zero-day trên một số điện thoại Samsung Galaxy đời mới được báo cáo là đã bị một nhà cung cấp giám sát thương mại khai thác.

Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Thứ 7, 17/09/2022 15:17
Cục An toàn thông tin (Bộ TT&TT) vừa gửi thông tin cảnh báo liên quan tới loạt lỗ hổng bảo mật được phát hiện trong các sản phẩm Microsoft.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Cách đồng bộ tin nhắn Zalo trên điện thoại và máy tính cực đơn giản

Chủ nhật, 12/05/2024 09:49
Việc đồng bộ tin nhắn Zalo hay cách sao lưu tin nhắn trên Zalo từ điện thoại sang máy tính, laptop rất cần thiết và quan trọng. Nếu bạn chỉ cần thực hiện sai cách có thể làm mất hết tin nhắn cũ trên thiết bị mới đăng nhập.

VNPT được bình chọn Nhà mạng yêu thích nhất Vietnam Game Awards 2024

Chủ nhật, 12/05/2024 09:46
Với số phiếu bình chọn áp đảo từ phía cộng đồng gamer, VNPT vừa được vinh danh là Nhà mạng được yêu thích nhất tại Vietnam Game Awards 2024 – Lễ vinh danh dành cho các tổ chức, cá nhân, sản phẩm có thành tích, đóng góp nổi bật trong lĩnh vực game Việt Nam, nằm trong chuỗi sự kiện Vietnam GameVerser 2024.

Top những điện thoại dưới 10 triệu đáng mua nhất hiện nay

Thứ 6, 10/05/2024 10:02
Trong phân khúc giá điện thoại khoảng dưới 10 triệu, người dùng hoàn toàn có thể thoải mái trải nghiệm những thiết bị thương hiệu di động nổi tiếng như iPhone, Samsung, hay Xiaomi…

MyTV tăng trưởng thần tốc và câu chuyện làm chủ công nghệ của doanh nghiệp Việt

Thứ 4, 08/05/2024 17:04
Từ những ngày đầu phải đi thuê và phụ thuộc 100% vào công nghệ truyền hình của nước ngoài, đội ngũ chuyên gia, kỹ sư của MyTV, VNPT đã nghiên cứu, học hỏi và từng bước làm chủ, phát triển hệ thống cho riêng mình, từ đó tối ưu dịch vụ, đem đến những trải nghiệm tốt nhất cho khách hàng.

Những người cần thu nhận vân tay, mống mắt khi làm thẻ Căn cước từ 1/7

Thứ 3, 07/05/2024 15:25
Từ 1/7/2024, người dân khi làm thẻ căn cước phải thu nhận vân tay, mống mắt, bổ sung vào dữ liệu sinh trắc học trong cơ sở dữ liệu quốc gia. Những người cần phải bổ sung bao gồm:
     
Nổi bật trong ngày

VNPT được bình chọn Nhà mạng yêu thích nhất Vietnam Game Awards 2024

Chủ nhật, 12/05/2024 09:46
Với số phiếu bình chọn áp đảo từ phía cộng đồng gamer, VNPT vừa được vinh danh là Nhà mạng được yêu thích nhất tại Vietnam Game Awards 2024 – Lễ vinh danh dành cho các tổ chức, cá nhân, sản phẩm có thành tích, đóng góp nổi bật trong lĩnh vực game Việt Nam, nằm trong chuỗi sự kiện Vietnam GameVerser 2024.

Cách đồng bộ tin nhắn Zalo trên điện thoại và máy tính cực đơn giản

Chủ nhật, 12/05/2024 09:49
Việc đồng bộ tin nhắn Zalo hay cách sao lưu tin nhắn trên Zalo từ điện thoại sang máy tính, laptop rất cần thiết và quan trọng. Nếu bạn chỉ cần thực hiện sai cách có thể làm mất hết tin nhắn cũ trên thiết bị mới đăng nhập.
xe.nguoiduatin.vn