Trang chủKhoa học - Công nghệCông nghệ sốGoogle tung bản vá 3 lỗ hổng đang bị khai thác trên...

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android


Theo The Hacker News, trong số các lỗ hổng trong Android được Google tung bản vá, có 3 lỗi đang được khai thác từ các cuộc tấn công có chủ đích. Một lổ hỗng được gán mã CVE-2023-26083 là lỗi rò rỉ bộ nhớ ảnh hưởng đến trình điểu khiển (driver) của GPU Arm Mali cho chip Bifrost, Avalon và Valhall.

Lỗ hổng này đã bị khai thác trong một cuộc tấn công giúp cài phần mềm gián điệp trên các thiết bị Samsung vào tháng 12.2022. Nó được coi là đủ nghiêm trọng để Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA – Mỹ) ban hành lệnh vá lỗi cho các cơ quan liên bang vào tháng 4.2023.

Một lỗ hổng nghiêm trọng khác có mã CVE-2021-29256 có mức độ nghiêm trọng cao, ảnh hưởng đến các phiên bản cụ thể của driver nhân GPU Bifrost và Midgard Arm Mali. Lỗi này giúp người không có đặc quyền truy cập trái phép vào dữ liệu nhạy cảm và leo thang đặc quyền lên cấp cao nhất.

Lỗ hổng bị khai thác thứ ba là CVE-2023-2136 có mức độ nghiêm trọng cao nằm trong Skia, thư viện đồ họa 2D mã nguồn mở đa nền tảng của Google. Ban đầu nó được xác định là lỗ hổng zero-day trong trình duyệt Chrome, cho phép kẻ tấn công từ xa chiếm quyền để thoát khỏi hộp cát (sandbox) và triển khai mã từ xa trên thiết bị Android.

Bản vá bảo mật Android tháng 7 của Google cũng đề cập lỗ hổng nghiêm trọng CVE-2023-21250, ảnh hưởng đến thành phần hệ thống Android. Sự cố này có thể giúp thực thi mã từ xa mà không có sự tương tác của người dùng hoặc các đặc quyền bổ sung.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Những lỗi được phát hiện gây lo ngại vì ảnh hưởng đến cả những thiết bị Android cũ

Những bản cập nhật bảo mật này được triển khai ở hai cấp. Bản vá đầu tiên vào ngày 1.7 tập trung vào các thành phần cốt lõi của Android, giải quyết 22 lỗi bảo mật trong các thành phần khung (Framework) và hệ thống. Bản vá thứ hai được phát hành vào ngày 5.7 sửa lỗi cho thành phần nhân và nguồn đóng, giải quyết 20 lỗ hổng trong các thành phần nhân, chip Arm, công nghệ hình ảnh của vi xử lý MediaTek và Qualcomm.

Dù vậy tác động của các lỗ hổng có thể vượt ra ngoài các phiên bản Android được hỗ trợ (11, 12 và 13), có khả năng ảnh hưởng đến các phiên bản hệ điều hành cũ hơn – không còn nhận được hỗ trợ chính thức.

Google cũng tung ra các bản vá bảo mật xử lý 14 lỗ hổng trong các thành phần cho các thiết bị Pixel. Hai trong số những lổ hổng nghiêm trọng này giúp nâng cao đặc quyền và tấn công từ chối dịch vụ.



Source link

Cùng chủ đề

Thủ tướng Chính phủ biểu dương đội ngũ an ninh mạng Viettel

Ngày 1-11, Thủ tướng Chính phủ Phạm Minh Chính gửi thư biểu dương các kỹ sư an ninh mạng của Viettel đã có thành tích giành ngôi vô địch hai năm liên tiếp tại Pwn2Own, một trong những cuộc thi an ninh mạng lớn nhất và uy tín nhất thế giới. ...

Nâng cao năng lực an ninh mạng cho doanh nghiệp vừa và nhỏ

DNVN - Mới đây, Mastercard ký kết biên bản ghi nhớ với Quỹ ASEAN (ASEAN Foundation) nhằm triển khai các sáng kiến nâng cao năng lực an ninh mạng cho các cơ quan hành chính công, các doanh nghiệp vừa và nhỏ (SME). ...

Đại diện Việt Nam 2 năm liên tiếp giành ngôi vô địch tại cuộc thi bảo mật, an ninh mạng lớn nhất thế giới

Vượt qua các thử thách một cách xuất sắc, năm nay, đội ngũ an ninh mạng Viettel (Viettel Cyber Security - VCS) thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã tiếp tục giữ vững ngôi vô địch tại cuộc thi Pwn2Own 2024 được tổ chức ở Ireland. ...

Nổi bật

Mới nhất

Cùng tác giả

Trường ĐH Kinh tế-Luật công bố 4 tổ hợp xét tuyển ĐH năm 2025

Tổ hợp xét tuyển là điểm mới quan trọng trong phương án tuyển sinh ĐH chính quy năm 2025 của Trường ĐH Kinh tế-Luật (ĐH Quốc gia TP.HCM). ...

Mùa đông thêm ấm áp và thời thượng với áo khoác phao

Áo khoác phao có thể nói là một "vũ khí bí mật" giúp chúng ta vượt qua mùa...

Thương hiệu Quốc gia 2024 xướng tên nhãn hàng Vương Bảo

Ngày 4.11.2024, nhãn hàng Vương Bảo của Công ty Dược phẩm Thái Minh vinh dự đạt danh hiệu Thương hiệu Quốc gia ngay ở lần tham gia đầu tiên. Đây không chỉ là một danh hiệu, mà còn là minh chứng cho những bước đi đúng đắn, xứng tầm của một thương hiệu lớn.   Để có được danh hiệu này, Dược phẩm Thái Minh đã đáp ứng đầy đủ các tiêu chuẩn khắt khe của chương trình Thương hiệu Quốc gia, bao...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Sắp có mạng truyền dẫn quang đạt tốc độ lên tới 1,2Tb/s tại Việt Nam

Ngày 6/11, Nokia đã công bố Tập đoàn Viettel sẽ sử dụng giải pháp truyền tải quang của Nokia để đáp ứng hiệu quả nhu cầu ngày càng cao về kết nối 5G, kết nối các trung tâm dữ liệu và kết nối quốc tế. Dự án được thực hiện sau khi Viettel thử nghiệm thành công giải pháp truyền dẫn với chipset thế hệ mới PSE-6 của Nokia, với tốc độ truyền dẫn quang lên tới 1,2Tb/s trên...

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Online Friday 2024 đang đến gần

Với tinh thần tự hào và thúc đẩy tiêu thụ hàng Việt, sự kiện hứa hẹn sẽ khuấy động mạnh mẽ thị trường thương mại điện tử Việt Nam vào dịp cuối năm. Đây là dịp không thể bỏ lỡ cho người tiêu dùng lẫn doanh nghiệp khi có thể trải nghiệm hàng ngàn ưu đãi từ những...

Rà soát, đánh giá việc thực hiện Luật Giáo dục và Luật Giáo dục đại học

Chiều 8/11, tại Trường Đại học Luật TPHCM, Bộ Giáo dục và Đào tạo (GDĐT) tổ chức Tọa đàm rà soát, đánh giá việc thực hiện Luật Giáo dục, Luật Giáo dục đại học. Thứ...

Quyết liệt thực hiện các nhiệm vụ, giải pháp đẩy mạnh giải ngân vốn đầu tư công những tháng cuối năm 2024

(MPI) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 115/CĐ-TTg ngày 07/11/2024 gửi Bộ trưởng các Bộ, Thủ trưởng cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Thủ trưởng các cơ quan ở Trung ương; Bí thư Tỉnh ủy, Thành ủy, Chủ tịch Hội đồng nhân dân; Trưởng Đoàn đại biểu Quốc...

Hà Nội kết nối – vươn xa: quảng bá sản phẩm làng nghề của phụ nữ

Kinhtedothi - Tối 8/11, chương trình Hà Nội kết nối - vươn xa đã khai mạc, nhằm quảng bá các sản phẩm sáng tạo, OCOP, làng nghề của phụ nữ Hà Nội và các tỉnh, thành vùng đồng bằng sông Hồng. Chương trình do Hội Liên hiệp phụ nữ (LHPN) TP Hà Nội tổ chức. Tham dự chương trình có...

Mời bạn đọc dự lễ trao giải cuộc thi Tái tạo xanh

Tối 10-11, báo Tuổi Trẻ và đơn vị đồng hành PRO Việt Nam sẽ tổ chức lễ trao giải cuộc thi Tái tạo xanh tại Nhà văn hóa Thanh niên TP.HCM (quận 1, TP.HCM). ...

Mới nhất