Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực

Theo dõi Báo Gia Lai trên Google News
Cơ quan An ninh hạ tầng và an ninh mạng Mỹ (CISA) đã cảnh báo việc tin tặc khai thác tích cực một lỗ hổng ảnh hưởng đến các thiết bị của Samsung.

Theo The Hacker News, lỗ hổng được gán mã theo dõi CVE-2023-21492 với điểm CVSS 4.4, ảnh hưởng một số thiết bị Samsung dùng Android 11, 12 và 13. Hãng điện tử Hàn Quốc mô tả là lỗ hổng tiết lộ thông tin, có thể bị tấn công khai thác để vượt qua các biện pháp bảo vệ bộ nhớ cho hệ điều hành (ASLR).

ASLR là một kỹ thuật bảo mật được thiết kế để ngăn chặn lỗi tràn bộ nhớ và lỗi thực thi mã bằng cách ẩn vị trí của tập tin thực thi trong bộ nhớ của thiết bị. Samsung nói đã được tiết lộ lỗ hổng riêng cho công ty vào ngày 17.1.2023.

Các chi tiết về cách khai thác lỗ hổng hiện chưa được biết, nhưng các lỗ hổng trong điện thoại Samsung từng bị các nhà cung cấp phần mềm gián điệp thương mại sử dụng để triển khai phần mềm độc hại.

Lỗ hổng bảo mật trên điện thoại Samsung đã được CISA đưa vào danh mục KEV. ẢNH CHỤP MÀN HÌNH

Lỗ hổng bảo mật trên điện thoại Samsung đã được CISA đưa vào danh mục KEV. ẢNH CHỤP MÀN HÌNH

Tháng 8.2020, đội Project Zero của Google đã trình diễn một cuộc tấn công MMS từ xa không cần nhấp chuột, tận dụng hai lỗ hổng ghi đè bộ đệm trong thư viện Quram qmg (mã theo dõi SVE-2020-16747 và SVE-2020-17675) để đánh bại kỹ thuật ASLR và thực thi mã.

Trước tình trạng lạm dụng, CISA đã bổ sung lỗi bảo mật này vào danh mục Các lỗ hổng bị khai thác đã biết (KEV) của mình, cùng với 2 lỗ hổng Cisco IOS (mã theo dõi CVE-2004-1464 và CVE-2016-6415). CISA đã thúc giục các cơ quan áp dụng các bản vá trước ngày 9.6.2023.

Tuần trước, CISA cũng đã thêm 7 lỗ hổng vào KEV, trong đó có lỗ hổng lâu đời nhất là lỗi 13 năm tuổi ảnh hưởng đến Linux (CVE-2010-3904) cho phép kẻ tấn công có thể nâng cấp đặc quyền lên cao nhất.

Có thể bạn quan tâm

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

Nhân viên Bệnh viện Y học cổ truyền và Phục hồi chức năng Pleiku hướng dẫn người dân sử dụng kiosk y tế thông minh để đăng ký khám bệnh. Ảnh: Sơn Ca

Kiosk y tế thông minh: Nhiều tiện ích

(GLO)- Kiosk y tế thông minh có nhiều chức năng giúp người dân có thể tự đăng ký khám-chữa bệnh qua xác thực thẻ căn cước; tra cứu thông tin, lấy số thứ tự khám bệnh một cách nhanh chóng, giảm thời gian chờ đợi tại quầy.

Tiến sĩ Nguyễn Minh Kỳ lọt Top 2% nhà khoa học ảnh hưởng nhất thế giới năm 2025.

Tiến sĩ Nguyễn Minh Kỳ và hành trình vào top 2% nhà khoa học ảnh hưởng nhất thế giới

(GLO)- Với nghiên cứu về ô nhiễm vi nhựa và công nghệ xử lý nước thải, Tiến sĩ Nguyễn Minh Kỳ (SN 1985, Phân hiệu Trường Đại học Nông Lâm TP. Hồ Chí Minh tại Gia Lai) được Đại học Stanford (Mỹ) và Nhà xuất bản Elsevier vinh danh trong top 2% nhà khoa học ảnh hưởng nhất thế giới năm 2025.

null