Hàng loạt điện thoại Samsung đối diện lỗ hổng bảo mật nghiêm trọng
Hãng bảo mật Kryptowire vừa tiết lộ loạt điện thoại Samsung có thể dễ bị tấn công bởi lỗ hổng ( CVE-2022-22292), có khả năng cấp các ứng dụng độc hại cho bên thứ ba và được đánh giá nằm ở mức độ đáng sợ.
Theo PhoneArena, lỗ hổng bảo mật được tìm thấy trên các điện thoại chạy Android 9, 10, 11 và 12, bao gồm cả một số điện thoại hàng đầu như Galaxy S21 Ultra hay S10 Plus, cũng như tầm trung Galaxy A10e.
Galaxy S21 Ultra cũng là nạn nhân của lỗ hổng bảo mật do Kryptowire phát hiện
Video đang HOT
Lỗ hổng bảo mật nằm trong ứng dụng Phone được cài đặt sẵn và có thể đã cấp quyền và đặc quyền hệ thống cho ứng dụng của bên thứ ba mà không cần đến tác động từ chủ sở hữu. Nguyên nhân chính là do chức năng kiểm soát truy cập không chính xác trên ứng dụng Phone và vấn đề cụ thể đối với các thiết bị Samsung.
Lỗ hổng bảo mật có thể cho phép một ứng dụng không có quyền thực hiện các hành động như cài đặt hoặc gỡ cài đặt ứng dụng tùy ý, khôi phục cài đặt gốc, gọi đến một số điện thoại bao gồm các số đặc quyền như 911 và làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy chỉnh. Thông thường, các ứng dụng đã cài đặt phụ thuộc vào quyền mà người dùng cấp, nhưng trong trường hợp này điều đó không bắt buộc.
Samsung đã được thông báo về lỗ hổng mới vào ngày 27.11.2021 và lỗ hổng bảo mật được công ty Hàn Quốc đánh giá mức độ nghiêm trọng “Cao”. Bản cập nhật bảo mật tháng 2.2022 từ Samsung dành cho các thiết bị ảnh hưởng đi kèm với bản vá lỗ hổng nói trên, vì vậy người dùng được khuyến cáo cài đặt nó.
Trước đó, có thông tin cho rằng một số điện thoại cài đặt sẵn Android 12 như Galaxy S22 đã bị ảnh hưởng bởi một lỗ hổng bảo mật có tên Dirty Pipe. Vẫn chưa rõ liệu bản cập nhật tháng 4.2022 có giải quyết vấn đề này hay không.
Google cảnh báo hơn 3 tỷ người dùng về lỗ hổng bảo mật nghiêm trọng trên Chrome. Hãy cập nhật ngay!
Hãy kiểm tra ngay xem Chrome của bạn đã được cập nhật lên phiên bản mới nhất.
Để cập nhật/kiểm tra phiên bản, bạn hãy vào mục Trợ Giúp/Giới thiệu về Google Chrome, nằm trong menu Tùy chỉnh và Điều khiển Google Chrome nằm ở góc trên bên phải, ngay dưới nút đóng cửa số Chrome.
Hôm 25/3, Google khẳng định mình biết về sự tồn tại của lỗ hổng bảo mật ký hiệu CVE-2022-1096. Ngay lập tức, họ gửi thông báo yêu cầu update khẩn cấp tới mọi máy tính đang sử dụng trình duyệt Google Chrome.
Tuy nhiên, việc số người dùng Chrome lên tới hơn 3 tỷ khiến nhiều máy tính không được cập nhật tức thời, hoặc thậm chí chưa nhận được thông báo update. Để đảm bảo an toàn cho trình duyệt của mình, bạn hãy vào phần Trợ Giúp/Giới thiệu về Google Chrome để kiểm tra phiên bản.
Sẽ có thể mất vài ngày trước khi bản cập nhật mới tới tay toàn bộ người dùng Chrome.
CVE-2022-1096 là gì?
Hiện tại, các chuyên gia bảo mật chưa công bố tất cả các chi tiết liên quan tới CVE-2022-1096. Thông tin được tiết lộ cho thấy lỗ hổng có liên quan tới mã JavaScript do Chrome sử dụng. Việc giữ kín thông tin như vậy không lạ, nhất là trong những trường hợp hacker đã và đang lợi dụng lỗ hổng bảo mật.
Thông thường, Google cũng sẽ không công bố các thông tin liên quan cho tới khi đại đa số trong 3 tỷ người dùng của họ cập nhật bản vá Chrome 99.0.4844.84.
Một số smartphone Trung Quốc có sử dụng con chip này tiềm ẩn lỗ hổng bảo mật và quyền riêng tư Một số con chip đã cũ của nhà sản xuất chipset có tên Unisoc tiềm ẩn lỗ hổng bảo mật và nguy cơ đe dọa quyền riêng tư của người dùng. Kryptowire là nhà cung cấp các giải pháp bảo mật và quyền riêng tư di động dựa trên đám mây. Công ty liên tục theo dõi các lỗi bảo mật và các...