Trang chủKhoa học - Công nghệCông nghệ sốGoogle tung bản vá 3 lỗ hổng đang bị khai thác trên...

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android


Theo The Hacker News, trong số các lỗ hổng trong Android được Google tung bản vá, có 3 lỗi đang được khai thác từ các cuộc tấn công có chủ đích. Một lổ hỗng được gán mã CVE-2023-26083 là lỗi rò rỉ bộ nhớ ảnh hưởng đến trình điểu khiển (driver) của GPU Arm Mali cho chip Bifrost, Avalon và Valhall.

Lỗ hổng này đã bị khai thác trong một cuộc tấn công giúp cài phần mềm gián điệp trên các thiết bị Samsung vào tháng 12.2022. Nó được coi là đủ nghiêm trọng để Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA – Mỹ) ban hành lệnh vá lỗi cho các cơ quan liên bang vào tháng 4.2023.

Một lỗ hổng nghiêm trọng khác có mã CVE-2021-29256 có mức độ nghiêm trọng cao, ảnh hưởng đến các phiên bản cụ thể của driver nhân GPU Bifrost và Midgard Arm Mali. Lỗi này giúp người không có đặc quyền truy cập trái phép vào dữ liệu nhạy cảm và leo thang đặc quyền lên cấp cao nhất.

Lỗ hổng bị khai thác thứ ba là CVE-2023-2136 có mức độ nghiêm trọng cao nằm trong Skia, thư viện đồ họa 2D mã nguồn mở đa nền tảng của Google. Ban đầu nó được xác định là lỗ hổng zero-day trong trình duyệt Chrome, cho phép kẻ tấn công từ xa chiếm quyền để thoát khỏi hộp cát (sandbox) và triển khai mã từ xa trên thiết bị Android.

Bản vá bảo mật Android tháng 7 của Google cũng đề cập lỗ hổng nghiêm trọng CVE-2023-21250, ảnh hưởng đến thành phần hệ thống Android. Sự cố này có thể giúp thực thi mã từ xa mà không có sự tương tác của người dùng hoặc các đặc quyền bổ sung.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Những lỗi được phát hiện gây lo ngại vì ảnh hưởng đến cả những thiết bị Android cũ

Những bản cập nhật bảo mật này được triển khai ở hai cấp. Bản vá đầu tiên vào ngày 1.7 tập trung vào các thành phần cốt lõi của Android, giải quyết 22 lỗi bảo mật trong các thành phần khung (Framework) và hệ thống. Bản vá thứ hai được phát hành vào ngày 5.7 sửa lỗi cho thành phần nhân và nguồn đóng, giải quyết 20 lỗ hổng trong các thành phần nhân, chip Arm, công nghệ hình ảnh của vi xử lý MediaTek và Qualcomm.

Dù vậy tác động của các lỗ hổng có thể vượt ra ngoài các phiên bản Android được hỗ trợ (11, 12 và 13), có khả năng ảnh hưởng đến các phiên bản hệ điều hành cũ hơn – không còn nhận được hỗ trợ chính thức.

Google cũng tung ra các bản vá bảo mật xử lý 14 lỗ hổng trong các thành phần cho các thiết bị Pixel. Hai trong số những lổ hổng nghiêm trọng này giúp nâng cao đặc quyền và tấn công từ chối dịch vụ.



Source link

Cùng chủ đề

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

500 nhà khoa học, lãnh đạo quốc tế bàn về trí tuệ nhân tạo cho tương lai

Phát triển trí tuệ nhân tạo (AI) an toàn và vững bền, các hệ thống trí tuệ tăng cường kết hợp trí tuệ tự nhiên và trí tuệ nhân tạo, Chính phủ sử dụng AI phục vụ tốt nhất cho công dân... là...

Trung Quốc lên tiếng chỉ trích khi bị cáo buộc tấn công mạng Bộ Tài chính Mỹ

(CLO) Ngày 31/12, Trung Quốc đã phủ nhận cáo buộc nước này liên quan đến một vụ tấn công mạng nhằm vào Bộ Tài chính Mỹ, gọi đó là "những cáo buộc vô căn cứ". ...

Nổi bật

Mới nhất

Cùng tác giả

Cúng giao thừa, bánh tét, thịt kho hột vịt nói thế nào trong tiếng Anh?

Tết Nguyên đán 2025 đến rồi. Đâu là từ vựng tiếng Anh về các món ăn tết như bánh tét, thịt kho hột vịt...? Những phong tục tết như cúng giao thừa, trong tiếng Anh dùng như thế nào? ...

Ukraine sơ tán nhiều nơi ở Donetsk, Nga kiểm soát thêm 2 làng

Ukraine sơ tán bắt buộc đối với những gia đình có trẻ em tại nhiều khu vực ở Donetsk, trong khi có thông tin Nga giành quyền kiểm soát thêm 2 ngôi làng ở vùng này. ...

Bác sĩ chỉ mẹo hay để bạn bớt rượu bia trong dịp tết này

Các chuyên gia cho biết lên kế hoạch trước có thể giúp bạn 'né' được việc uống quá nhiều rượu bia trong các ngày tết. ...

3 loại thịt tốt nhất nên ăn dịp tết

Thịt là thành phần quan trọng trong nhiều chế độ ăn lành mạnh, đặc biệt là những người tập luyện thể dục, chơi thể thao. Đây là nguồn cung cấp protein và dưỡng chất quan trọng cho cơ thể. Một số loại thịt...

Làm thế nào để ngăn ngừa cholesterol tăng vọt trong kỳ nghỉ tết?

Kỳ nghỉ tết là thời điểm mà nhiều người sẽ quây quần bên gia đình và thưởng thức các món ăn truyền thống. Tuy nhiên, việc ăn quá nhiều thực phẩm giàu chất béo bão hòa và đường có thể dẫn đến tình...

Bài đọc nhiều

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Hà Nội thuộc top những địa phương có số lượng tên miền “.vn” cao nhất

Theo báo cáo Internet, tài nguyên Internet Việt Nam 2024 của Trung tâm Internet Việt Nam - VNNIC, tên miền là khởi đầu phục vụ cho hầu hết các hoạt động, dịch vụ trên Internet. Từ tháng 4/1994, tên miền quốc gia Việt Nam ".vn" chính thức kết nối vào hệ thống toàn cầu, đánh dấu thương hiệu và chủ quyền quốc gia Việt Nam trên bản đồ Internet thế giới. Với giá trị "Nhận diện - Tin cậy...

Mới nhất

Món hàng đắt khách dịp Tết, nhưng có tiền tỷ hãy nghĩ tới chuyện khởi nghiệp

Mỗi tác phẩm lan kết hợp gỗ lũa đều độc bản, được sáng tác ngẫu hứng dựa trên dáng lũa. Muốn khởi nghiệp ngành này, phải có tư duy thẩm mỹ cao và lưng vốn chí ít cũng tiền tỷ. Những ngày giáp Tết, hơn 10 thợ trong xưởng sản xuất lan hồ điệp kết hợp gỗ lũa của Botanic...

Đánh bóng đồ đồng, nghề thời vụ làm chả hết việc ở Bình Định, làm tỷ mỉ, tay nghề cao, thu nhập tốt

Vào dịp Tết, công việc đánh bóng lư đồng khi bày biện bàn thờ ông bà bắt đầu xuất hiện nhiều nơi ở Bình Định. Đây là công việc ít nặng...

Dự báo thời tiết 27/1/2025: Miền Bắc mưa rét, có nơi dưới 3 độ

Dự báo thời tiết 27/1/2025 (28 tháng Chạp), do ảnh hưởng của không khí lạnh mạnh, miền Bắc và Bắc Trung Bộ rét đậm, rét hại, vùng núi cao có nơi dưới 3 độ. Khu vực Hà Nội có mưa vài nơi, nhiệt độ từ 9 - 17 độ. Theo Trung tâm Dự báo khí tượng thủy văn quốc gia,...

Chim trĩ đỏ là động vật hoang dã nằm trong sách Đỏ, nuôi thành con đặc sản Hậu Giang, bán hết veo

Với mong muốn phát triển mô hình chăn nuôi con đặc sản tăng thu nhập cho gia đình, ông Dương Quốc Năng ở khu vực 1 Phường Lái Hiếu, thị xã...

Kỷ niệm khó quên của cô giáo Hà Nội nặng lòng với trẻ tự kỷ

Đối với cô Nguyễn Thị Thanh Hoa (giáo viên Trường Tiểu học Nguyễn Trãi, Hà Nội), trong quá trình dạy trẻ tự kỷ, điều hạnh phúc nhất chỉ đơn giản là khi các con làm được những việc... bình thường như tự ăn, tự cất dép vào đúng vị trí. Cô Nguyễn Thị Thanh Hoa tốt nghiệp khoa Giáo dục...

Mới nhất