Phát hiện lỗ hổng bảo mật trên 200 triệu thiết bị Samsung

Kim Ý| 31/12/2024 19:26

Samsung phát hiện 2 lỗ hổng bảo mật trên 220 triệu thiết bị, cho phép tin tặc cài đặt ứng dụng độc hại và truy cập hệ điều hành Android.

Trong báo cáo quý 3 năm 2024, công ty bảo mật Lookout đã phát hiện hai lỗ hổng bảo mật nghiêm trọng trên khoảng 220 triệu thiết bị Samsung thông qua việc phân tích hơn 360 triệu ứng dụng.

Lỗ hổng đầu tiên có mã CVE-2023-21433-21434 được tìm thấy trong Galaxy Store. Đây là lỗ hổng phổ biến nhất và cho phép tin tặc lợi dụng một ứng dụng đã cài đặt sẵn để triển khai thêm ứng dụng độc hại mà người dùng không hề hay biết. Thậm chí, tin tặc còn có thể chạy mã JavaScript thông qua việc mở trang web.

phat-hien-lo-hong-bao-mat-tren-200-trieu-thiet-bi-samsung-2.jpg

CVE-2021-25337 là lỗ hổng thứ hai được phát hiện trong ứng dụng Text-to-Speech của Samsung. Mối nguy hiểm từ lỗ hổng này đến từ việc tin tặc có thể có được quyền truy cập đặc biệt vào hệ điều hành Android và thực thi các đoạn mã độc hại, gây ảnh hưởng nghiêm trọng đến bảo mật của người dùng.

Samsung đã nhanh chóng phản ứng bằng việc phát hành bản cập nhật để vá lỗi. Các thiết bị Samsung thế hệ mới cũng đã được đảm bảo không còn tồn tại những lỗ hổng này. Bên cạnh đó, hãng còn duy trì việc phát hành các bản vá bảo mật định kỳ hàng tháng.

phat-hien-lo-hong-bao-mat-tren-200-trieu-thiet-bi-samsung-1.jpg

Cuộc đấu tranh giữa đội ngũ bảo mật Samsung và tin tặc vẫn tiếp diễn không ngừng nghỉ. Trước những mối đe dọa ngày càng tinh vi, người dùng được khuyến cáo nên cập nhật phần mềm ngay khi nhận được thông báo và không trì hoãn việc cài đặt các bản vá bảo mật. Việc thường xuyên cập nhật phần mềm sẽ giúp thiết bị của người dùng được bảo vệ tốt hơn trước các nguy cơ tấn công mạng.

Theo Tổng Hợp
Copy Link
Bài liên quan
Nổi bật Việt Báo
Đừng bỏ lỡ
Phát hiện lỗ hổng bảo mật trên 200 triệu thiết bị Samsung
POWERED BY ONECMS - A PRODUCT OF NEKO