Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật

Theo dõi VGT trên

Khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro do lỗ hổng bảo mật được phát hiện mới đây, từ đó đẩy hàng triệu người dùng vào nguy cơ đối mặt nguy hiểm.

Android Authority dẫn báo cáo từ công ty bảo mật CheckPoint cho biết, hàng triệu người dùng Android đang có nguy cơ đối mặt với nguy hiểm nhưng không hay biết.

Cụ thể, báo cáo từ công ty bảo mật CheckPoint chỉ ra rằng, hacker có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa, từ đó giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị. Phương thức này thậm chí còn cho phép hacker có thể truyền trực tiếp dữ liệu từ camera của người dùng.

Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật - Hình 1

Lỗ hổng này xuất phát từ định dạng âm thanh có tên ALAC (Apple Lossless Audio Codec), do Apple phát triển từ năm 2004. Đến 2011, định dạng này đã được chuyển sang mã nguồn mở, cho phép các nhà sản xuất khác cũng có thể sử dụng.

Nhiều nhà sản xuất chip di động, bao gồm cả QualcommMediaTek cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

Điều này đồng nghĩa, smartphone dùng chip Qualcomm và MediaTek có thể bị tấn công thực thi mã từ xa (RCE) dựa trên việc khai thác lỗ hổng liên quan đến định dạng ALAC.

Video đang HOT

Theo Android Authority, RCE được coi là phương thức tấn công nguy hiểm nhất vì nó không yêu cầu quyền truy cập vật lý vào thiết bị và có thể được thực hiện từ xa.

Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật - Hình 2

Khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro do lỗ hổng bảo mật này

MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong nhiều thiết bị smartphone, điều đó khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư“, báo cáo của CheckPoint cho biết.

Theo CheckPoint, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro do lỗ hổng bảo mật này.

Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Để tránh bị hacker tấn công từ lỗ hổng bảo mật này, người dùng thiết bị Android được khuyến cáo cập nhật ngay phần mềm lên phiên bản mới nhất.

Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật - Hình 3

Người dùng thiết bị Android được khuyến cáo cập nhật ngay phần mềm lên phiên bản mới nhất

Ngoài ra, “nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh trở thành nạn nhân của một vụ tấn công từ xa”, theo BleepingComputer.

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng trong sản phẩm của WSO2

Cục An toàn thông tin, Bộ TT&TT vừa đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin dùng sản phẩm WSO2 có bị ảnh hưởng bởi lỗ hổng bảo mật CVE-2022-29464.

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng bảo mật CVE-2022-29464 trong sản phẩm của WSO2 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cục An toàn thông tin cho biết, ngày 1/4, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng bảo mật này có điểm CVSS là 9.8 (Nghiêm trọng), cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin mức độ ảnh hưởng của lỗ hổng này rất lớn.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng cho biết thêm, hiện tại, qua hệ thống nghiệp vụ, Trung tâm ghi nhận đã có nhiều hệ thống bị ảnh hưởng bởi lỗ hổng CVE-2022-29464.

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng trong sản phẩm của WSO2 - Hình 1

Trường hợp bị ảnh hưởng bởi lỗ hổng CVE-2022-29464, các đơn vị cần nâng cấp phần mềm lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2. Trường hợp bị ảnh hưởng, đơn vị cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và địa chỉ thư điện tử ncsc@ais.gov.vn

Trong chia sẻ trước đó với ICTnews, đại diện Cục An toàn thông tin cho biết: Việc cập nhật bản vá để khắc phục điểm yếu lỗ hổng trên các phần mềm, sản phẩm hay hệ thống thông tin của các cơ quan, tổ chức hiện nay đã được quan tâm. Bên cạnh đó, Cục An toàn thông tin đã liên tục cảnh báo rộng rãi đến các tổ chức, doanh nghiệp bằng nhiều hình thức.

Tuy nhiên, khoảng thời gian từ khi lỗ hổng bảo mật được công khai trên mạng đến khi các hacker tấn công khai thác hệ thống thông tin qua các lỗ hổng này là rất ngắn. "Bởi vậy, các cơ quan đơn vị cần tăng cường tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác, cùng với đó truyền thông quyết liệt hơn nữa về nguy cơ và mức độ nguy hiểm của việc tấn công qua các lỗ hổng này, để các nhà đầu tư cũng như người dùng quan tâm và hiểu rõ hơn về tình hình bảo mật đối với các sản phẩm, dịch vụ đang sử dụng", đại diện Cục An toàn thông tin lưu ý.

http://ttvn.toquoc.vn/canh-bao-hang-trieu-nguoi-dung-smartphone-dang-gap-nguy-hiem-vi-lo-hong-bao-mat-22022234152352804.htm
Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Xe khách 52 chỗ lao xuống vực đèo Bảo LộcXe khách 52 chỗ lao xuống vực đèo Bảo Lộc
9 giờ trước
Hà Hồ - Kim Lý hôn nhau trên phố Paris, Midu ngọt ngào bên chồng doanh nhânHà Hồ - Kim Lý hôn nhau trên phố Paris, Midu ngọt ngào bên chồng doanh nhân
7 giờ trước
Hàn Quốc bắt người tảo mộ nghi gây vụ cháy rừng lớn nhất lịch sửHàn Quốc bắt người tảo mộ nghi gây vụ cháy rừng lớn nhất lịch sử
8 giờ trước
O Sen Ngọc Mai lần đầu có chia sẻ sau gần 1 năm "ở ẩn" vì vụ việc nhạy cảmO Sen Ngọc Mai lần đầu có chia sẻ sau gần 1 năm "ở ẩn" vì vụ việc nhạy cảm
8 giờ trước
Trần Hiểu và Trần Nghiên Hy sau hơn 1 tháng ly hôn, trạng thái thế nào mà netizen nhận xét: Như được giải thoát?Trần Hiểu và Trần Nghiên Hy sau hơn 1 tháng ly hôn, trạng thái thế nào mà netizen nhận xét: Như được giải thoát?
9 giờ trước
Xuất hiện 1 ông lớn cố cứu Triệu Lộ Tư giữa bão drama, nhưng làm 1 hành động khiến netizen ngao ngánXuất hiện 1 ông lớn cố cứu Triệu Lộ Tư giữa bão drama, nhưng làm 1 hành động khiến netizen ngao ngán
8 giờ trước
Vướng tin đồn mang thai con đầu lòng, H'Hen Niê nói gì?Vướng tin đồn mang thai con đầu lòng, H'Hen Niê nói gì?
9 giờ trước
Tuyên bố khẩn cấp từ phía Kim Soo Hyun, drama sẽ đi về đâu?Tuyên bố khẩn cấp từ phía Kim Soo Hyun, drama sẽ đi về đâu?
8 giờ trước

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

1 năm trước
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

2 năm trước
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

2 năm trước
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

2 năm trước
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

2 năm trước
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

2 năm trước
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

2 năm trước
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

2 năm trước
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

2 năm trước
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

2 năm trước
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

2 năm trước
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

2 năm trước
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thùy Tiên - Pháo bị gạch tên khỏi show Em Xinh Say Hi vì lùm xùm?

Thùy Tiên - Pháo bị gạch tên khỏi show Em Xinh Say Hi vì lùm xùm?

Sao việt

5 phút trước
Thùy Tiên và Pháo từng được cho là sẽ góp mặt trong show Em Xinh Say Hi. Tuy nhiên theo nguồn tin trên MXH thì sau những lùm xùm gần đây, cả hai đã bị gạch tên khỏi danh sách.
Cách nấu bún chân giò ngon chuẩn vị tại nhà

Cách nấu bún chân giò ngon chuẩn vị tại nhà

Ẩm thực

20 phút trước
Bún chân giò là món ăn thơm ngon, bổ dưỡng mà bạn có thể dễ dàng chế biến tại nhà mỗi dịp cuối tuần. Hãy tham khảo bài viết dưới đây nhé!
10 loại thực phẩm có nhiều canxi hơn một ly sữa

10 loại thực phẩm có nhiều canxi hơn một ly sữa

Sức khỏe

20 phút trước
Tuy nhiên, không giống như sữa bò và sữa đậu nành, sữa hạnh nhân không phải là nguồn cung cấp protein đáng kể, chỉ có 1 g cho mỗi cốc. Cũng như các loại sữa từ thực vật khác, hãy nhớ kiểm tra nhãn để đảm bảo sữa hạnh nhân được bổ sung c...
Phim Việt: Thu trăm tỷ vẫn mỏi mắt tìm hàng chất lượng cao

Phim Việt: Thu trăm tỷ vẫn mỏi mắt tìm hàng chất lượng cao

Hậu trường phim

23 phút trước
Nhiều bộ phim Việt liên tiếp chiếm vị trí đầu bảng xếp hạng doanh thu phòng vé nhưng chưa đáp ứng được sự kỳ vọng của khán giả.
Phim Trung Quốc tưởng không hay mà hay không tưởng: Lập kỷ lục 2025, nữ chính đẹp phong thần đúng chuẩn xé truyện bước ra

Phim Trung Quốc tưởng không hay mà hay không tưởng: Lập kỷ lục 2025, nữ chính đẹp phong thần đúng chuẩn xé truyện bước ra

Phim châu á

24 phút trước
Thời điểm hiện tại, Khi Chim Nhạn Trở Về (Quý Nữ) đang làm mưa làm gió trên màn ảnh nhỏ Hoa ngữ. Mới đây, bộ phim đã vượt mốc 30.000 điểm nhiệt trên Tencent Video.
Khi "con tôi ở nhà ngoan lắm" chỉ là một ảo tưởng

Khi "con tôi ở nhà ngoan lắm" chỉ là một ảo tưởng

Phim âu mỹ

26 phút trước
Sự thật là không phải đứa trẻ nào cũng giống như cha mẹ nghĩ. Khi bước ra khỏi cánh cửa gia đình, chúng có thể trở thành một con người hoàn toàn khác.
Tổng thống Trump thông báo về lịch điện đàm với Tổng thống Putin

Tổng thống Trump thông báo về lịch điện đàm với Tổng thống Putin

Thế giới

44 phút trước
Trong cuộc phỏng vấn qua điện thoại với NBC News vào sáng sớm ngày 30/3 (theo giờ địa phương), Tổng thống Trump cũng cho biết sẽ tăng thuế quan đối với hàng hóa của Nga nếu tiến trình giải quyết cuộc xung đột hiện nay không có bước tiến...
Chị dâu tự ý cho con vào phòng ngủ chơi khiến tôi mất oan hơn 2 tỷ, chưa bắt đền xu nào mà chị đòi "nhảy lầu" ăn vạ

Chị dâu tự ý cho con vào phòng ngủ chơi khiến tôi mất oan hơn 2 tỷ, chưa bắt đền xu nào mà chị đòi "nhảy lầu" ăn vạ

Góc tâm tình

1 giờ trước
Mới nhắc đến 2 chữ đền bù thôi mà chị dâu đã lăn đùng ra như thể tôi mới là đứa ăn cướp. Tôi có một đứa cháu gái cực kỳ hư. Năm nay nó 5 tuổi rồi, lúc nào cũng được chị dâu dung túng cho nên chẳng biết sợ ai.
Đúng 12h30 ngày mai, thứ Hai 31/3/2025, 3 con giáp thời tới cản không nổi, sự nghiệp tăng tiến không ngừng, bội thu tiền bạc

Đúng 12h30 ngày mai, thứ Hai 31/3/2025, 3 con giáp thời tới cản không nổi, sự nghiệp tăng tiến không ngừng, bội thu tiền bạc

Trắc nghiệm

5 giờ trước
3 con giáp thời tới cản không nổi, sự nghiệp tăng tiến không ngừng, bội thu tiền bạc.Thần Tài mang lại may mắn bất ngờ cho người tuổi Ngọ,
Zoom cận nhan sắc xinh đẹp của Jisoo khi gặp fan Việt, khí chất sáng ngời chuẩn "hoa hậu Kpop"

Zoom cận nhan sắc xinh đẹp của Jisoo khi gặp fan Việt, khí chất sáng ngời chuẩn "hoa hậu Kpop"

Nhạc quốc tế

6 giờ trước
Là thành viên đảm nhận vị trí ngoại hình của BLACKPINK, Jisoo khiến fan sửng sốt với visual ngoài đời đẹp khó rời mắt, càng nhìn càng mê tít.
Âm Dương Lộ: Xem drama xe cứu thương chở diễn viên còn cuốn hơn bộ phim này!

Âm Dương Lộ: Xem drama xe cứu thương chở diễn viên còn cuốn hơn bộ phim này!

Phim việt

6 giờ trước
Tác phẩm mới nhất của đạo diễn Hoàng Tuấn Cường gây thất vọng bởi kịch bản dễ đoán và yếu tố kinh dị không mấy đặc sắc.