Google cảnh báo về lỗ hổng bảo mật Zero-Day mới đang bị nhắm tới trong các cuộc tấn công mục tiêu
Google đã tung ra các bản vá bảo mật định kỳ hàng tháng cho Android với các bản sửa lỗi cho 39 lỗ hổng, bao gồm cả lỗ hổng Zero-Day đang bị nhắm tới trong các cuộc tấn công mục tiêu có chủ đích.
Được định danh là CVE-2021-1048, Lỗ hổng Zero-Day này được mô tả là một lỗ hổng user-after-free trong hạt nhân có thể nâng cấp đặc quyền cục bộ. Các vấn đề sử dụng sau khi không sử dụng rất nguy hiểm vì nó có thể cho phép tác nhân đe dọa truy cập hoặc tham chiếu bộ nhớ sau khi bộ nhớ đã được giải phóng, dẫn đến điều kiện "ghi cái gì-ở đâu" dẫn đến việc thực thi mã tùy ý để giành quyền kiểm soát hệ thống của nạn nhân.
"Có dấu hiệu cho thấy CVE-2021-1048 có thể bị khai thác có mục tiêu, có giới hạn", công ty lưu ý trong lời khuyên vào tháng 11 mà không tiết lộ chi tiết kỹ thuật về lỗ hổng, bản chất của các cuộc xâm nhập và danh tính của những kẻ tấn công có thể đã lạm dụng lỗ hổng.
Cũng được khắc phục trong bản vá bảo mật là hai lỗ hổng thực thi mã từ xa (RCE) quan trọng - CVE-2021-0918 và CVE-2021-0930 - trong thành phần Hệ thống có thể cho phép kẻ thù từ xa thực thi mã độc hại trong ngữ cảnh của một quy trình đặc quyền bởi gửi một đường truyền được chế tạo đặc biệt tới các thiết bị được nhắm mục tiêu.
Hai lỗ hổng nghiêm trọng hơn, CVE-2021-1924 và CVE-2021-1975, ảnh hưởng đến các thành phần nguồn đóng của Qualcomm, trong khi lỗ hổng nghiêm trọng thứ năm trong Android TV (CVE-2021-0889) có thể cho phép kẻ tấn công ở gần âm thầm ghép nối với TV và thực thi mã tùy ý mà không cần đặc quyền hoặc tương tác của người dùng.
Với vòng cập nhật mới nhất, Google đã giải quyết được tổng cộng sáu ngày không có trong Android kể từ đầu năm -
CVE-2020-11261 (Điểm CVSS: 8,4) - Xác thực đầu vào không đúng trong thành phần Đồ họa Qualcomm
CVE-2021-1905 (Điểm CVSS: 8,4) Use-after-free trong thành phần Đồ họa Qualcomm
CVE-2021-1906 (Điểm CVSS: 6.2) - Phát hiện tình trạng lỗi mà không cần hành động trong thành phần Đồ họa Qualcomm
CVE-2021-28663 (Điểm CVSS: 8,8) - Trình điều khiển nhân GPU Mali cho phép các hoạt động không chính xác trên bộ nhớ GPU
CVE-2021-28664 (Điểm CVSS: 8,8) - Trình điều khiển nhân GPU Mali nâng các trang RO của CPU lên thành có thể ghi
Hương – Theo TheHackerNews
TIN CÙNG CHUYÊN MỤC
1 tiện ích Chrome nhiễm mã độc có 280 tr...
Không đảm bảo về bảo mật và kiểm duyệt, ...
Ứng dụng AI - DeepSeek bị hack và rò rỉ ...
Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...
Tính năng tìm kiếm mới trên Windows 11 g...
Lừa đảo quảng cáo độc hại sử dụng Quảng ...
-
Khai Xuân Phú Quý, Bóc Lì Xì Vui
-
Thông báo thời gian nghỉ lễ Tết Nguyên Đán Ất Tỵ 2...
-
Hướng dẫn cách dùng DeepSeek dễ dàng với 3 bước
-
Không đảm bảo về bảo mật và kiểm duyệt, sao chatbo...
-
Có nên cài đặt chế độ nền tối Dark Mode cho điện t...
-
Ứng dụng AI - DeepSeek bị hack và rò rỉ dữ liệu ng...
-
1 tiện ích Chrome nhiễm mã độc có 280 triệu lượt t...
-
Không đảm bảo về bảo mật và kiểm duyệt, sao chatbo...
-
Khai Xuân Phú Quý, Bóc Lì Xì Vui
-
Có nên cài đặt chế độ nền tối Dark Mode cho điện t...
-
Ứng dụng AI - DeepSeek bị hack và rò rỉ dữ liệu ng...
-
Router Wi-Fi hiệu TP-Link có thể bị Mỹ cấm cửa vì ...
TAGS
LIÊN HỆ
