Hàng triệu người dùng smartphone Samsung cần cập nhật sớm

Samsung khuyến nghị người dùng nên cập nhật thiết bị của mình bằng các bản cập nhật phần mềm mới nhất nếu khả dụng để tránh bị tin tặc truy cập trái phép.

Lỗ hổng zero-day ảnh hưởng đến hàng triệu thiết bị của Samsung. Ảnh: Bloomberg.
Lỗ hổng zero-day ảnh hưởng đến hàng triệu thiết bị của Samsung. Ảnh: Bloomberg.

Samsung vừa đưa ra thông tin chi tiết về những chỉnh sửa trong bản vá lỗi mới nhất được công bố vào đầu tháng 11. Điều này trùng hợp với động thái của Google khi công ty cũng mới giới thiệu và mô tả chi tiết về bản cập nhật Android mới, nổi bật nhất là cảnh báo 2 lỗ hổng đang bị tin tặc lợi dụng.

Cụ thể, Samsung đã vá một lỗ hổng zero-day với mã CVE-2024-43093 trên hệ điều hành Android. Đây là một lỗi nằm trong Google Play, được mô tả là “lỗ hổng đặc quyền trong thành phần Android Framework, có khả năng truy cập trái phép vào dữ liệu cá nhân”.

Ngoài bản vá lỗi trên, các bản cập nhật Android gần đây đều không có nâng cấp quan trọng. Hãng khuyến cáo người dùng nên cập nhật ngay các phiên bản mới nhất để tránh bị tin tặc khai thác lỗ hổng nếu có thể. Các bản cập nhật phần mềm sẽ khả dụng theo thiết bị, kiểu máy, khu vực và nhà mạng.

Tuy nhiên, một điểm đáng lo ngại là chưa có bản sửa lỗi cho mã CVE-2024-43047 ở thời điểm hiện tại. Đây là lỗ hổng hệ thống mà cả Qualcomm và Google đều đã đưa ra cảnh báo, trong đó các chuyên gia cho rằng tin tặc có thể đang khai thác lỗi này để chiếm quyền điều khiển thiết bị.

Trong tháng 10, Qualcomm đã thừa nhận rằng CVE-2024-43047 là lỗ hổng nghiêm trọng sau khi đánh giá dữ liệu từ trang bảo mật Threat Analysis Group (TAG) của Google. Công ty xác nhận rằng các bản sửa lỗ hổng đã được cung cấp cho những bên gia công thiết bị vào tháng 9 và yêu cầu nhanh chóng phát hành tới người dùng.

Trả lời Forbes, Samsung cho biết họ rất coi trọng các vấn đề bảo mật và đang làm việc với Qualcomm để giải quyết vấn đề này. Nhà sản xuất Hàn Quốc đã bắt đầu triển khai nhiều bản cập nhật bảo mật kể từ tháng 10, nhưng việc tải xuống sẽ phụ thuộc vào nhà cung cấp mạng và kiểu máy.

Ngoài ra, người dùng smartphone Samsung Galaxy có thể phải chờ đến tháng 12 mới nhận được bản cập nhật. Thời gian phát hành bản cập nhật của Samsung thường chậm hơn khi so với các hãng điện thoại Android khác.

Về phần mình, Goole đang theo dõi chặt chẽ phần mềm gián điệp và cách thức một số nhóm tin tặc lợi dụng lỗ hổng zero-day. Zero-day là thuật ngữ ám chỉ những lỗ hổng phần mềm chưa được tìm thấy và khắc phục. Hacker có thể tận dụng những kẽ hở này để xâm nhập vào hệ thống và chiếm quyền điều khiển từ xa.

znews.vn

Đọc thêm

Cách tắt giới hạn ứng dụng trên iPhone cho mọi phiên bản iOS

Cách tắt giới hạn ứng dụng trên iPhone cho mọi phiên bản iOS

Screen Time là một tính năng hữu ích giúp người dùng kiểm soát việc sử dụng điện thoại và xây dựng thói quen công nghệ lành mạnh. Việc hiểu rõ cách tắt giới hạn ứng dụng trên iPhone sẽ giúp bạn linh hoạt điều chỉnh thiết bị theo nhu cầu cá nhân.
Cách quay video 2 camera cùng lúc trên Android

Cách quay video 2 camera cùng lúc trên Android

Nhiều dòng điện thoại Android hiện nay đã hỗ trợ tính năng quay video 2 camera cùng lúc, giúp bạn ghi lại cả camera trước và sau trong cùng một khung hình cực kỳ tiện lợi.
Chi tiết mới lạ trên Galaxy Z TriFold 2

Chi tiết mới lạ trên Galaxy Z TriFold 2

Rò rỉ bằng sáng chế cho thấy Samsung đang nghiên cứu Galaxy Z TriFold 2 với khe cất bút S Pen được giấu trong bản lề, giải quyết điểm yếu lớn nhất của dòng điện thoại gập.
Apple sắp định nghĩa lại iPhone

Apple sắp định nghĩa lại iPhone

Apple đang chuẩn bị cho dự án mang tên "Glasswing" nhằm lột xác hoàn toàn iPhone 20, với thiết kế toàn kính và loại bỏ toàn bộ nút bấm vật lý.
Cách sao chép chữ từ ảnh trên Zalo

Cách sao chép chữ từ ảnh trên Zalo

Zalo trên điện thoại mới cập nhật tính năng mới, cho phép người dùng sao chép trực tiếp chữ trong ảnh được gửi trên Zalo mà không cần phải qua các ứng dụng phức tạp hay tải ảnh về máy.
Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Theo báo Liberation của Pháp, trong những năm gần đây, trí tuệ nhân tạo (AI) được ca ngợi như một công cụ giúp tăng năng suất và giải phóng con người khỏi các công việc lặp lại. Tuy nhiên, đằng sau những lời hứa hẹn đó, ngày càng nhiều người lao động trong lĩnh vực công nghệ - từ nhà thiết kế, lập trình viên đến kỹ sư - đang phải đối mặt với một thực tế khác: Mệt mỏi nhận thức, “sương mù não” và nguy cơ kiệt sức nghề nghiệp gia tăng.
Sắp có MacBook Ultra

Sắp có MacBook Ultra

Apple dự kiến mở rộng thương hiệu Ultra vào cuối năm nay với iPhone màn hình gập và MacBook OLED.
AI đang 'nuốt chửng' Internet

AI đang 'nuốt chửng' Internet

Một nghiên cứu quy mô lớn xác nhận hiện có tới 35% số website mới lập được tạo ra bởi các công cụ AI. Đáng chú ý, vào tháng 8/2022, tỷ lệ này gần như là số 0.
Sắp có điện thoại ChatGPT

Sắp có điện thoại ChatGPT

Smartphone của OpenAI có thể ra mắt vào năm 2028 với vi xử lý tuỳ chỉnh, tập trung vào trí tuệ nhân tạo.
Cách tìm iPhone bị mất khi tắt nguồn

Cách tìm iPhone bị mất khi tắt nguồn

Việc bỗng nhiên đánh rơi hay để quên chiếc điện thoại iPhone đắt giá khiến nhiều người lo lắng. Nhiều người không biết làm sao để tìm iPhone bị mất khi tắt nguồn.
Từ hôm nay, đừng tin ảnh chụp màn hình

Từ hôm nay, đừng tin ảnh chụp màn hình

GPT Image 2 của OpenAI có thể tạo ảnh chụp màn hình, lịch sử chuyển khoản và ảnh người nổi tiếng chân thực đến mức không thể phân biệt, làm dấy lên làn sóng tin giả trên mạng xã hội.
Bạn đang trả tiền cho điều gì khi dùng Internet?

Bạn đang trả tiền cho điều gì khi dùng Internet?

Phần lớn người dùng quan tâm tới tốc độ gói cước, thường được thể hiện bằng chỉ số Mbps. Tuy nhiên, ngoài tốc độ, còn nhiều yếu tố khác ảnh hưởng đến chất lượng và giá trị của dịch vụ.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!