Trang chủKhoa học - Công nghệCông nghệ sốGoogle tung bản vá 3 lỗ hổng đang bị khai thác trên...

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android


Theo The Hacker News, trong số các lỗ hổng trong Android được Google tung bản vá, có 3 lỗi đang được khai thác từ các cuộc tấn công có chủ đích. Một lổ hỗng được gán mã CVE-2023-26083 là lỗi rò rỉ bộ nhớ ảnh hưởng đến trình điểu khiển (driver) của GPU Arm Mali cho chip Bifrost, Avalon và Valhall.

Lỗ hổng này đã bị khai thác trong một cuộc tấn công giúp cài phần mềm gián điệp trên các thiết bị Samsung vào tháng 12.2022. Nó được coi là đủ nghiêm trọng để Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA – Mỹ) ban hành lệnh vá lỗi cho các cơ quan liên bang vào tháng 4.2023.

Một lỗ hổng nghiêm trọng khác có mã CVE-2021-29256 có mức độ nghiêm trọng cao, ảnh hưởng đến các phiên bản cụ thể của driver nhân GPU Bifrost và Midgard Arm Mali. Lỗi này giúp người không có đặc quyền truy cập trái phép vào dữ liệu nhạy cảm và leo thang đặc quyền lên cấp cao nhất.

Lỗ hổng bị khai thác thứ ba là CVE-2023-2136 có mức độ nghiêm trọng cao nằm trong Skia, thư viện đồ họa 2D mã nguồn mở đa nền tảng của Google. Ban đầu nó được xác định là lỗ hổng zero-day trong trình duyệt Chrome, cho phép kẻ tấn công từ xa chiếm quyền để thoát khỏi hộp cát (sandbox) và triển khai mã từ xa trên thiết bị Android.

Bản vá bảo mật Android tháng 7 của Google cũng đề cập lỗ hổng nghiêm trọng CVE-2023-21250, ảnh hưởng đến thành phần hệ thống Android. Sự cố này có thể giúp thực thi mã từ xa mà không có sự tương tác của người dùng hoặc các đặc quyền bổ sung.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Những lỗi được phát hiện gây lo ngại vì ảnh hưởng đến cả những thiết bị Android cũ

Những bản cập nhật bảo mật này được triển khai ở hai cấp. Bản vá đầu tiên vào ngày 1.7 tập trung vào các thành phần cốt lõi của Android, giải quyết 22 lỗi bảo mật trong các thành phần khung (Framework) và hệ thống. Bản vá thứ hai được phát hành vào ngày 5.7 sửa lỗi cho thành phần nhân và nguồn đóng, giải quyết 20 lỗ hổng trong các thành phần nhân, chip Arm, công nghệ hình ảnh của vi xử lý MediaTek và Qualcomm.

Dù vậy tác động của các lỗ hổng có thể vượt ra ngoài các phiên bản Android được hỗ trợ (11, 12 và 13), có khả năng ảnh hưởng đến các phiên bản hệ điều hành cũ hơn – không còn nhận được hỗ trợ chính thức.

Google cũng tung ra các bản vá bảo mật xử lý 14 lỗ hổng trong các thành phần cho các thiết bị Pixel. Hai trong số những lổ hổng nghiêm trọng này giúp nâng cao đặc quyền và tấn công từ chối dịch vụ.



Source link

Cùng chủ đề

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

Bộ GTVT yêu cầu đảm bảo an toàn thông tin, an ninh mạng dịp Tết

Bộ GTVT vừa có văn bản gửi các cơ quan, đơn vị, doanh nghiệp trực thuộc Bộ về việc tăng cường đảm bảo an toàn thông tin, an ninh mạng trong dịp nghỉ lễ tết Dương lịch và tết Nguyên đán Ất Tỵ 2025. ...

Nhiều thách thức về an ninh mạng khi 5G phát triển tại Việt Nam

Mạng 5G không chỉ nâng cao tốc độ kết nối mà còn mở ra cơ hội phát triển các lĩnh vực như trí tuệ nhân tạo, Internet vạn vật (IoT), và tự động hóa trong công nghiệp. Các...

An ninh mạng là một chiến trường, cần sự tham gia của nhiều lực lượng

(NLĐO)- Trong năm 2024, A05 (Bộ Công an) đã tiếp nhận, xử lý 74.000 cảnh báo tấn công mạng ...

Tấn công mạng ngày càng tinh vi

NDO - Theo Chỉ số an toàn thông tin mạng toàn cầu (GCI) 2024 được Liên minh Viễn thông quốc tế công bố, Việt Nam được xếp vào nhóm các quốc gia bậc 1, bậc cao nhất trong 5 bậc, là nhóm các quốc gia "làm gương", thể hiện cam kết mạnh mẽ về an ninh mạng. Ngày 17/12, Trung tâm Chuyển đổi số Thành phố Hồ Chí Minh phối hợp Hiệp hội An toàn thông...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Giải pháp đột phá cho ngành du lịch trong thời đại số

Khi công nghệ ngày càng đóng vai trò trung tâm trong cuộc sống, việc ra mắt mạng xã hội mang tên Xintel mang lại sự tiện lợi trong trải nghiệm du lịch văn hóa của từng quốc gia.

4 cách khắc phục lỗi âm thanh khi gọi Zalo đơn giản và hiệu quả

Bạn đang gặp vấn đề lỗi âm thanh khi gọi Zalo nhưng chưa biết cách khắc phục. Đừng quá lo lắng, bài viết hôm nay sẽ hướng dẫn bạn khắc phục vấn đề này một cách nhanh chóng và hiệu quả.

Cùng chuyên mục

Mới nhất

Cận cảnh 3 dự án ‘đất vàng’ Chủ tịch TP Hà Nội vừa chỉ đạo tháo gỡ

TPO - Chủ tịch UBND thành phố Hà Nội Trần Sỹ Thanh, Trưởng Ban Chỉ đạo về thực hiện các biện pháp phòng, chống lãng phí của UBND TP vừa có chỉ đạo tháo gỡ cho 3 khu đất vị trí đắc địa tại các quận trung tâm Hoàn Kiếm, Hai Bà Trưng, Thanh Xuân nhiều năm chậm...

Nậm Nhùn (Lai Châu): Truyền dạy nghệ thuật trình diễn dân gian truyền thống của dân tộc Cống

Vừa qua, Phòng Văn hóa - Thông tin huyện Nậm Nhùn (tỉnh Lai Châu) đã phối hợp với cấp ủy, chính quyền xã Nậm Chà tổ chức mở lớp truyền dạy nghệ thuật trình diễn dân gian truyền thống của dân tộc Cống tại bản Táng Ngá.Sau hơn 3 năm triển khai thực hiện Chương trình mục tiêu quốc...

Tăng phần vốn nhà nước tại Dự án sân bay Sapa lên 49,16% tổng mức đầu tư

Đây là một trong những nội dung điều chỉnh quan trọng liên quan đến chủ trương đầu tư Dự án đầu tư xây dựng Cảng hàng không Sapa, tỉnh Lào Cai theo phương thức PPP. Tăng phần vốn nhà nước tại Dự án sân bay Sapa lên 49,16% tổng mức đầu tưĐây là một trong những nội dung điều chỉnh...

Công ty Phú Gia tiếp tục trúng đấu giá dự án nghìn tỷ tại Bình Định

Sau trúng dự án khu du lịch tổng mức đầu tư trên 2.500 tỷ đồng, Công ty cổ phần Đầu tư Phát triển hạ tầng Phú Gia tiếp tục trúng Dự án Khu dân cư, dịch vụ và giáo dục phía Tây đường Tây Sơn hơn 1.700 tỷ đồng. Công ty Phú Gia tiếp tục trúng đấu giá dự án...

Nafoods Group tiếp tục ghi danh Top 100 Sao Vàng đất Việt

Nafoods Group vừa được vinh danh trong Bảng xếp hạng Top 100 Sao Vàng đất Việt 2024 trong buổi Lễ trao giải thưởng Sao Vàng đất Việt được tổ chức tại Trung tâm hội nghị quốc gia ngày 24/12/2024. Nafoods Group vừa được vinh danh trong Bảng xếp hạng Top 100 Sao Vàng đất Việt 2024 trong buổi Lễ trao...

Mới nhất