Trang chủKhoa học - Công nghệCông nghệ sốGoogle tung bản vá 3 lỗ hổng đang bị khai thác trên...

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android


Theo The Hacker News, trong số các lỗ hổng trong Android được Google tung bản vá, có 3 lỗi đang được khai thác từ các cuộc tấn công có chủ đích. Một lổ hỗng được gán mã CVE-2023-26083 là lỗi rò rỉ bộ nhớ ảnh hưởng đến trình điểu khiển (driver) của GPU Arm Mali cho chip Bifrost, Avalon và Valhall.

Lỗ hổng này đã bị khai thác trong một cuộc tấn công giúp cài phần mềm gián điệp trên các thiết bị Samsung vào tháng 12.2022. Nó được coi là đủ nghiêm trọng để Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA – Mỹ) ban hành lệnh vá lỗi cho các cơ quan liên bang vào tháng 4.2023.

Một lỗ hổng nghiêm trọng khác có mã CVE-2021-29256 có mức độ nghiêm trọng cao, ảnh hưởng đến các phiên bản cụ thể của driver nhân GPU Bifrost và Midgard Arm Mali. Lỗi này giúp người không có đặc quyền truy cập trái phép vào dữ liệu nhạy cảm và leo thang đặc quyền lên cấp cao nhất.

Lỗ hổng bị khai thác thứ ba là CVE-2023-2136 có mức độ nghiêm trọng cao nằm trong Skia, thư viện đồ họa 2D mã nguồn mở đa nền tảng của Google. Ban đầu nó được xác định là lỗ hổng zero-day trong trình duyệt Chrome, cho phép kẻ tấn công từ xa chiếm quyền để thoát khỏi hộp cát (sandbox) và triển khai mã từ xa trên thiết bị Android.

Bản vá bảo mật Android tháng 7 của Google cũng đề cập lỗ hổng nghiêm trọng CVE-2023-21250, ảnh hưởng đến thành phần hệ thống Android. Sự cố này có thể giúp thực thi mã từ xa mà không có sự tương tác của người dùng hoặc các đặc quyền bổ sung.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Những lỗi được phát hiện gây lo ngại vì ảnh hưởng đến cả những thiết bị Android cũ

Những bản cập nhật bảo mật này được triển khai ở hai cấp. Bản vá đầu tiên vào ngày 1.7 tập trung vào các thành phần cốt lõi của Android, giải quyết 22 lỗi bảo mật trong các thành phần khung (Framework) và hệ thống. Bản vá thứ hai được phát hành vào ngày 5.7 sửa lỗi cho thành phần nhân và nguồn đóng, giải quyết 20 lỗ hổng trong các thành phần nhân, chip Arm, công nghệ hình ảnh của vi xử lý MediaTek và Qualcomm.

Dù vậy tác động của các lỗ hổng có thể vượt ra ngoài các phiên bản Android được hỗ trợ (11, 12 và 13), có khả năng ảnh hưởng đến các phiên bản hệ điều hành cũ hơn – không còn nhận được hỗ trợ chính thức.

Google cũng tung ra các bản vá bảo mật xử lý 14 lỗ hổng trong các thành phần cho các thiết bị Pixel. Hai trong số những lổ hổng nghiêm trọng này giúp nâng cao đặc quyền và tấn công từ chối dịch vụ.



Source link

Cùng chủ đề

Cứ 5 người Việt có 1 người từng bị đe dọa an ninh mạng

Ngày 12-9, hãng bảo mật Kaspersky cho biết chỉ trong 3 tháng, từ tháng 4 đến tháng 6 năm nay, họ đã ngăn chặn hơn 4,8 triệu mối đe dọa thông qua các trang web trên máy tính của người tham gia mạng lưới bảo mật Kaspersky tại Việt Nam. Cứ 5 người Việt Nam thì có 1 người từng đối diện...

Tỉ lệ đe dọa an ninh mạng tại Việt Nam ở mức cao

Tình hình an ninh mạng Việt Nam đã có những dấu hiệu tích cực trong quý II/2024 so với cùng kỳ năm trước.Tuy nhiên, trước sự gia tăng phức tạp của các loại hình tấn công mạng, việc duy trì cảnh giác cao độ và đầu tư vào các giải pháp bảo mật vẫn là nhiệm vụ cần được ưu tiên hàng đầu.Từ tháng 4 đến tháng 6.2024, công ty an ninh mạng Kaspersky đã ngăn chặn thành...

Microsoft tổ chức hội nghị cấp cao về an ninh mạng sau sự cố CrowdStrike

Diễn ra tại trụ sở của Microsoft ở thành phố Redmond thuộc bang Washington (Hoa Kỳ), hội nghị đánh dấu bước đi quan trọng đầu tiên của Microsoft nhằm giải quyết các vấn đề đã ảnh hưởng đến gần 8,5 triệu thiết bị sử dụng hệ điều hành Windows vào ngày 19/7/2024, đồng thời làm gián đoạn hoạt động của nhiều ngành, từ hàng không, đến ngân hàng và chăm sóc sức khỏe. Sự cố CrowdStrike đã...

Start-up Việt nhận 3 chứng chỉ an ninh bảo mật cho thiết bị IoT đầu tiên trên thế giới

FDO (FIDO Device Onboarding) là một tiêu chuẩn bảo mật công nghiệp mở, được Liên minh xác thực trực tuyến FIDO Alliance ban hành vào tháng 03-2021, nhằm giúp quá trình triển khai, thiết lập và kết nối các thiết bị IoT diễn ra tự động, nhanh chóng, an toàn và hiệu quả hơn. FDO được cho rằng sẽ góp phần quan...

Nổi bật

Mới nhất

Cùng tác giả

Bão Yagi thiệt hại gần 2 tỉ USD, Chính phủ ban hành gói hỗ trợ khẩn cấp

Chính phủ vừa ban hành Nghị quyết 143/NQ-CP ngày 17.9 khắc phục hậu quả bão số 3 (bão Yagi), nhanh chóng ổn định tình hình nhân dân, đẩy mạnh khôi phục sản xuất kinh doanh, tích cực thúc đẩy tăng trưởng kinh tế, kiểm soát tốt lạm phát. Bão số 3 (bão Yagi) là cơn bão mạnh nhất trong 30 năm qua trên Biển Đông và trong 70 năm qua trên đất liền, với nhiều đặc điểm chưa từng có tiền lệ. Bão...

Lệnh cấm vô lý kìm hãm sự phát triển của billiards Việt Nam

Liên đoàn Billiards thể thao châu Á (ACBS) vẫn chưa dỡ lệnh cấm với các cơ thủ VN, bất chấp sự phản ứng dữ dội từ người hâm mộ và giới cơ thủ quốc tế. LỆNH CẤM VÔ LÝ CHƯA ĐƯỢC DỠ BỎ ACBS ban hành lệnh cấm tham dự tất cả các giải đấu ở châu Á và quốc tế từ tháng 6.2024 - 1.2025 đối với các VĐV, quan chức thuộc Liên đoàn Billiards & Snooker VN (VBSF). Lý do...

Bài đọc nhiều

Chính thức phát động Hội thi Sáng tạo Kỹ thuật Hà Nội lần thứ 2

Hội thi Sáng tạo Kỹ thuật TP Hà Nội được tổ chức nhằm thúc đẩy phong trào lao động sáng tạo của các cấp, các ngành, các tổ chức và cá nhân trong lĩnh vực khoa học kỹ thuật, thúc đẩy việc áp dụng có hiệu quả các đề tài, giải pháp kỹ thuật vào sản xuất và đời sống, góp phần phát triển kinh tế - xã hội. Qua đó nhằm tôn vinh các tập thể, cá...

Khai trương mô hình quản trị thông minh của Học viện Chính trị quốc gia Hồ Chí Minh

Sáng 17/9, trong chuỗi các sự kiện chào mừng 75 năm truyền thống, Học viện Chính trị quốc gia Hồ Chí Minh tổ chức khai trương "Mô hình quản trị thông minh tại Học viện Chính trị quốc gia Hồ Chí Minh", khởi động tiến trình chuyển đổi số toàn diện Học viện và...

5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị khai thác

Mới đây, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Từ thông tin ghi nhận về các lỗ hổng bảo mật trong sản phẩm của Microsoft thì Trung tâm giám sát an toàn không gian mạng quốc gia đã chỉ ra 13 lỗ hổng bảo mật bảo mật ảnh hưởng mức cao và nghiêm trọng. Trong đó, 8 lỗ hổng cho phép các đối...

Galaxy S25 Plus sở hữu cụm camera ấn tượng

Samsung Galaxy S25 Plus được đồn đoán có mặt sau gọn gàng với dãy 3 camera dọc với một chút thay đổi. Dự kiến cụm camera sau sẽ có thiết kế với viền đen dày hơn bao bọc xung quanh ống kính. S25 Plus dự kiến sẽ có màn hình LTPO 6,7 inch, với tốc độ làm mới thích ứng từ 1Hz đến 120Hz. Về kích thước, điện thoại có thể hơi khác so với S24 Plus với kích...

Kính viễn vọng không gian James Webb và phát hiện mới về các thiên hà thuở sơ khai

Một nghiên cứu mới cho thấy, các lỗ đen có thể là nguyên nhân khiến cho những hiểu biết trước đây về các thiên hà sơ khai thuở vũ trụ mới hình thành là thiếu chính xác.

Cùng chuyên mục

Galaxy S25 Plus sở hữu cụm camera ấn tượng

Samsung Galaxy S25 Plus được đồn đoán có mặt sau gọn gàng với dãy 3 camera dọc với một chút thay đổi. Dự kiến cụm camera sau sẽ có thiết kế với viền đen dày hơn bao bọc xung quanh ống kính. S25 Plus dự kiến sẽ có màn hình LTPO 6,7 inch, với tốc độ làm mới thích ứng từ 1Hz đến 120Hz. Về kích thước, điện thoại có thể hơi khác so với S24 Plus với kích...

Ban hành Khung phát triển Hạ tầng số Việt Nam

Quy hoạch hạ tầng TT-TT thời kỳ 2021 - 2030, tầm nhìn đến năm 2050, đặt trọng tâm vào phát triển hạ tầng số.  Cụ thể, hạ tầng số được quy hoạch phát triển theo định hướng: "Mạng viễn thông băng rộng bảo đảm dung lượng lớn, tốc độ cao, công nghệ hiện đại, hạ tầng Intermet vạn vật - IoT được tích hợp rộng rãi bảo đảm phát triển hài hòa, phục vụ tốt chuyển đổi số, Chính...

Intel đánh mất hợp đồng chip trị giá 30 tỷ USD

Theo nguồn tin được Reuters tiết lộ, trong cuộc cạnh tranh nhằm cung cấp chip cho máy chơi game PlayStation 6 (dự kiến ra mắt năm 2027), sau khi Broadcom bị loại chỉ còn lại hai đối thủ là Intel và AMD. Được biết, năm 2021, Intel Foundry - nhà máy sản xuất chip theo hợp đồng đã đi vào vận hành. Thông thường, PlayStation sẽ tiêu thụ hơn 100 triệu máy trong 5 năm. Như vậy, nhà sản...

Apple chính thức phát hành macOS Sequoia

Phần mềm mới được thử nghiệm trong nhiều tháng và mang tới các tính năng mới như iPhone Mirroring và ứng dụng Passwords. - iPhone Mirroring không chỉ giúp người dùng phản chiếu màn hình iPhone trên máy Mac mà còn có thể giúp điều khiển iPhone bằng chuột và bàn phím. Tính năng này hoạt động không dây với bất kỳ iPhone nào chạy iOS 18 trở lên. Tính năng này hỗ trợ cử chỉ trackpad và hoạt động...

Huawei Watch GT 5 sẽ ra mắt ngày 19/9

Hình ảnh render mà một số thông số kỹ thuật Huawei Watch GT5 đã được ấn phẩm SpillSomeBeans tiết lộ. Theo đó, đồng hồ sẽ có hai kích thước 41mm và 46mm. Cả hai phiên bản đều giữ nguyên thiết kế cùng kiểu dáng của model tiền nhiệm. Viền đồng hồ được hoàn thiện từ kim loại, thân thép không gỉ và khả năng chống nước 5ATM. Núm xoay và nút lập trình bên cạnh vẫn sẽ được giữ...

Mới nhất

Tiềm ẩn rủi ro rung lắc

Nhận định đầu tư Chứng khoán Asean (Aseansc): Thị trường sẽ có những nhịp phục hồi trở lại trong ngắn hạn, tuy nhiên nhà đầu...

Cơ chế đặc biệt đưa pháo tự hành PzH 2000 từ Trung Đông tới tiền tuyến Ukraine

Chính phủ Đức đã chấp thuận bán hệ thống pháo tự hành bánh lốp 155 mm RCH 155 mới nhất cho Qatar, và đổi lại quốc...

Khoản nợ gần 600 tỷ đồng của Địa ốc Vạn Phát, ngân hàng rao bán chỉ 189 tỷ

Tổng nghĩa vụ khoản nợ của CTCP Đầu tư Địa ốc Vạn Phát tại Sacombank tính đến 27/4/2021 là hơn 596 tỷ đồng. Trong đó, nợ gốc hơn 188 tỷ đồng, nợ lãi gần 408 tỷ đồng. Khoản nợ của Địa ốc Vạn Phát tại Sacombank Chi nhánh Hưng Đạo (TPHCM) phát sinh theo hợp đồng tín dụng từng lần...

Lệnh cấm vô lý kìm hãm sự phát triển của billiards Việt Nam

Liên đoàn Billiards thể thao châu Á (ACBS) vẫn chưa dỡ lệnh cấm với các cơ thủ VN, bất chấp sự phản ứng dữ dội từ người hâm mộ và giới cơ thủ quốc tế. LỆNH CẤM VÔ LÝ CHƯA ĐƯỢC DỠ BỎ ACBS ban hành lệnh cấm tham dự tất cả các giải đấu ở châu Á và quốc tế từ...

Vàng thế giới giảm trước quyết định của Fed

Địa chỉ tham khảo các cửa hàng vàng được yêu thích tại Hà Nội: 1. Bảo Tín Minh Châu - 15 - 29 Trần Nhân Tông, Bùi Thị Xuân, Hai Bà Trưng, Hà Nội 2. Công ty vàng bạc đá quý DOJI - 5 Lê Duẩn, Điện Biên, Ba Đình,...

Mới nhất