213
/
147583
Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực
lo-hong-bao-mat-trong-smartphone-samsung-dang-bi-khai-thac-tich-cuc
news

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực

Thứ 2, 22/05/2023 | 08:44:10
2,243 lượt xem

Cơ quan An ninh hạ tầng và an ninh mạng Mỹ (CISA) đã cảnh báo việc tin tặc khai thác tích cực một lỗ hổng ảnh hưởng đến các thiết bị của Samsung.

Theo The Hacker News, lỗ hổng được gán mã theo dõi CVE-2023-21492 với điểm CVSS 4.4, ảnh hưởng một số thiết bị Samsung dùng Android 11, 12 và 13. Hãng điện tử Hàn Quốc mô tả là lỗ hổng tiết lộ thông tin, có thể bị tấn công khai thác để vượt qua các biện pháp bảo vệ bộ nhớ cho hệ điều hành (ASLR).

ASLR là một kỹ thuật bảo mật được thiết kế để ngăn chặn lỗi tràn bộ nhớ và lỗi thực thi mã bằng cách ẩn vị trí của tập tin thực thi trong bộ nhớ của thiết bị. Samsung nói đã được tiết lộ lỗ hổng riêng cho công ty vào ngày 17.1.2023.

Các chi tiết về cách khai thác lỗ hổng hiện chưa được biết, nhưng các lỗ hổng trong điện thoại Samsung từng bị các nhà cung cấp phần mềm gián điệp thương mại sử dụng để triển khai phần mềm độc hại.

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực - Ảnh 1.

Lỗ hổng bảo mật trên điện thoại Samsung đã được CISA đưa vào danh mục KEV CHỤP MÀN HÌNH

Tháng 8.2020, đội Project Zero của Google đã trình diễn một cuộc tấn công MMS từ xa không cần nhấp chuột, tận dụng hai lỗ hổng ghi đè bộ đệm trong thư viện Quram qmg (mã theo dõi SVE-2020-16747 và SVE-2020-17675) để đánh bại kỹ thuật ASLR và thực thi mã.

Trước tình trạng lạm dụng, CISA đã bổ sung lỗi bảo mật này vào danh mục Các lỗ hổng bị khai thác đã biết (KEV) của mình, cùng với 2 lỗ hổng Cisco IOS (mã theo dõi CVE-2004-1464 và CVE-2016-6415). CISA đã thúc giục các cơ quan áp dụng các bản vá trước ngày 9.6.2023.

Tuần trước, CISA cũng đã thêm 7 lỗ hổng vào KEV, trong đó có lỗ hổng lâu đời nhất là lỗi 13 năm tuổi ảnh hưởng đến Linux (CVE-2010-3904) cho phép kẻ tấn công có thể nâng cấp đặc quyền lên cao nhất.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/lo-hong-bao-mat-trong-smartphone-samsung-dang-bi-khai-thac-tich-cuc-185230521192642927.htm

  • Từ khóa

AI xâm lấn vào nhà trường, thầy cô than vãn 'chưa bao giờ gian lận nhiều đến thế'

Sự phổ biến của các công cụ AI, đặc biệt là các chatbot như ChatGPT, khiến các trường học và giáo viên phải đau đầu để xác định ranh giới giữa việc sử...
12:35 - 14/09/2025
276 lượt xem

Sapo bác bỏ thông tin bị hacker rao bán dữ liệu khách hàng

Tối 13.9, Công ty cổ phần công nghệ Sapo lên tiếng khẳng định, thông tin xuất hiện trên một số kênh cho rằng dữ liệu khách hàng của Sapo bị rao bán là sai...
07:51 - 14/09/2025
327 lượt xem

Xiaomi đuổi việc giám đốc cấp cao vì làm lộ bí mật

Wang Teng, giám đốc tiếp thị của Xiaomi vừa bị đuổi việc, thừa nhận làm lộ bí mật công ty nhưng chối bỏ cáo buộc bán bí mật cho đối thủ để trục lợi.
10:12 - 14/09/2025
356 lượt xem

Trung Quốc thông báo điều tra chống bán phá giá với chip Mỹ, ngay trước ngày bắt đầu đàm phán

Trung Quốc thông báo điều tra chống bán phá giá đối với chip Mỹ trong bối cảnh vòng đàm phán thương mại Mỹ - Trung lần thứ tư dự kiến bắt đầu tại thủ đô...
22:01 - 13/09/2025
645 lượt xem

Việt Nam có nền tảng trí tuệ nhân tạo hợp nhất ChatGPT, Gemini, Grok

Nền tảng trí tuệ nhân tạo hợp nhất giúp các tổ chức, doanh nghiệp và gia đình tại Việt Nam có thể truy cập và sử dụng nhiều mô hình AI tiên tiến trên thế...
17:12 - 13/09/2025
763 lượt xem