Cảnh báo! Thiết bị Samsung đang bị tấn công bởi một lỗ hổng bảo mật mới bị lộ

www.tuoitre.vn -   22/05/2023 08:00:00 518

Cơ quan an ninh cơ sở hạ tầng và an ninh mạng Hoa Kỳ (CISA) đã cảnh báo về việc khai thác tích cực một lỗ hổng nghiêm trọng trung bình ảnh hưởng đến các thiết bị của Samsung.

Cảnh báo! Thiết bị Samsung đang bị tấn cong bởi một lỗ hổng bảo mật mới bị lộ

Sự cố, được theo dõi là CVE-2023-21492 (điểm CVSS: 4,4), ảnh hưởng đến một số thiết bị Samsung chạy phiên bản Android 11, 12 và 13.

Gã khổng lồ điện tử Hàn Quốc mô tả vấn đề này là một lỗ hổng tiết lộ thông tin có thể bị kẻ tấn công đặc quyền khai thác để vượt qua các biện pháp bảo vệ ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR).

ASLR là một kỹ thuật bảo mật được thiết kế để ngăn chặn lỗi bộ nhớ và lỗi thực thi mã bằng cách che khuất vị trí của tệp thực thi trong bộ nhớ của thiết bị.

Samsung, trong một lời khuyên được phát hành trong tháng này, cho biết họ "đã được thông báo rằng một lỗ hổng khai thác vấn đề này đã tồn tại trong tự nhiên", đồng thời cho biết thêm rằng nó đã được tiết lộ riêng cho công ty vào ngày 17 tháng 1 năm 2023.

Các chi tiết khác về cách khai thác lỗ hổng hiện chưa được biết, nhưng các lỗ hổng trong điện thoại Samsung đã từng bị các nhà cung cấp phần mềm gián điệp thương mại vũ khí hóa trong quá khứ để triển khai phần mềm độc hại.

Trở lại vào tháng 8 năm 2020, Google Project Zero cũng đã trình diễn một cuộc tấn công MMS từ xa không cần nhấp chuột, tận dụng hai lỗ hổng ghi đè bộ đệm trong thư viện Quram qmg (SVE-2020-16747 và SVE-2020-17675) để đánh bại ASLR và thực thi mã.

Trước tình trạng lạm dụng tích cực, CISA đã bổ sung thiếu sót này vào danh mục Các lỗ hổng bị khai thác đã biết (KEV) của mình, cùng với hai lỗ hổng Cisco IOS (CVE-2004-1464 và CVE-2016-6415), thúc giục các cơ quan Chi nhánh Hành pháp Dân sự Liên bang (FCEB) áp dụng các bản vá trước ngày 9 tháng 6 năm 2023.

Tuần trước, CISA cũng đã thêm 7 lỗ hổng vào danh mục KEV, trong đó lỗ hổng lâu đời nhất là lỗi 13 năm tuổi ảnh hưởng đến Linux (CVE-2010-3904) cho phép kẻ tấn công cục bộ không có đặc quyền có thể nâng cấp đặc quyền của chúng lên tận gốc.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 353
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 226
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...

Trojan độc hại mới Crocodilus lợi dụng k...

28/03/2025 08:00:00 207
Một loại Trojan mới mang tên Crocodilus vừa được phát hiện, lợi dụng các dịch vụ trợ năng trên Andro...

Dân mạng cố lách để cài đặt Windows 11 k...

28/03/2025 12:00:00 242
Vấn đề này phản ánh sự căng thẳng giữa nhu cầu bảo mật của công ty và mong muốn tự do của người dùng...

Kaspersky tiết lộ hơn 500.000 vụ tấn côn...

27/03/2025 08:00:00 379
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạ...

Lỗi Windows máy in khó chịu nhất năm 202...

27/03/2025 12:00:00 274
Microsoft khuyên bạn nên cài đặt bản cập nhật mới nhất trên thiết bị của mình ngay bây giờ
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button