Google cảnh báo về lỗ hổng bảo mật Zero-Day mới đang bị nhắm tới trong các cuộc tấn công mục tiêu

www.tuoitre.vn -   05/11/2021 08:00:00 331

Google đã tung ra các bản vá bảo mật định kỳ hàng tháng cho Android với các bản sửa lỗi cho 39 lỗ hổng, bao gồm cả lỗ hổng Zero-Day đang bị nhắm tới trong các cuộc tấn công mục tiêu có chủ đích.

Google đã tung ra các bản vá bảo mật định kỳ hàng tháng cho Android với các bản sửa lỗi cho 39 lỗ hổng, bao gồm cả lỗ hổng Zero-Day đang bị nhắm tới trong các cuộc tấn công mục tiêu có chủ đích.

Được định danh là CVE-2021-1048, Lỗ hổng Zero-Day này được mô tả là một lỗ hổng user-after-free trong hạt nhân có thể nâng cấp đặc quyền cục bộ. Các vấn đề sử dụng sau khi không sử dụng rất nguy hiểm vì nó có thể cho phép tác nhân đe dọa truy cập hoặc tham chiếu bộ nhớ sau khi bộ nhớ đã được giải phóng, dẫn đến điều kiện "ghi cái gì-ở đâu" dẫn đến việc thực thi mã tùy ý để giành quyền kiểm soát hệ thống của nạn nhân.

"Có dấu hiệu cho thấy CVE-2021-1048 có thể bị khai thác có mục tiêu, có giới hạn", công ty lưu ý trong lời khuyên vào tháng 11 mà không tiết lộ chi tiết kỹ thuật về lỗ hổng, bản chất của các cuộc xâm nhập và danh tính của những kẻ tấn công có thể đã lạm dụng lỗ hổng.

Cũng được khắc phục trong bản vá bảo mật là hai lỗ hổng thực thi mã từ xa (RCE) quan trọng - CVE-2021-0918 và CVE-2021-0930 - trong thành phần Hệ thống có thể cho phép kẻ thù từ xa thực thi mã độc hại trong ngữ cảnh của một quy trình đặc quyền bởi gửi một đường truyền được chế tạo đặc biệt tới các thiết bị được nhắm mục tiêu.

Hai lỗ hổng nghiêm trọng hơn, CVE-2021-1924 và CVE-2021-1975, ảnh hưởng đến các thành phần nguồn đóng của Qualcomm, trong khi lỗ hổng nghiêm trọng thứ năm trong Android TV (CVE-2021-0889) có thể cho phép kẻ tấn công ở gần âm thầm ghép nối với TV và thực thi mã tùy ý mà không cần đặc quyền hoặc tương tác của người dùng.

Với vòng cập nhật mới nhất, Google đã giải quyết được tổng cộng sáu ngày không có trong Android kể từ đầu năm -

CVE-2020-11261 (Điểm CVSS: 8,4) - Xác thực đầu vào không đúng trong thành phần Đồ họa Qualcomm

CVE-2021-1905 (Điểm CVSS: 8,4) Use-after-free trong thành phần Đồ họa Qualcomm

CVE-2021-1906 (Điểm CVSS: 6.2) - Phát hiện tình trạng lỗi mà không cần hành động trong thành phần Đồ họa Qualcomm

CVE-2021-28663 (Điểm CVSS: 8,8) - Trình điều khiển nhân GPU Mali cho phép các hoạt động không chính xác trên bộ nhớ GPU

CVE-2021-28664 (Điểm CVSS: 8,8) - Trình điều khiển nhân GPU Mali nâng các trang RO của CPU lên thành có thể ghi

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Cảnh báo – Trình cài Windows bị lỗ hổng ...

29/11/2021 08:00:00 88
Hacker đang tích cực khai thác một biến thể mới của lỗ hổng bảo mật leo thang đặc quyền được tiết lộ...

37% thiết bị thông minh và IoT toàn cầu ...

24/11/2021 08:00:00 180
Nhiều lổ hổng bảo mật đã được tiết lộ có trong chip hệ thống (SoC) của MediaTek cho phép kẻ tấn công...

Hơn 9 triệu điện thoại Android đang chạy...

23/11/2021 08:00:00 209
Trong tin tức mới đến từ TheHackerNews, có ít nhất 9.3 triệu thiết bị Android đang bị nhiễm mã độc m...

SharkBot – Trojan Android mới có khả năn...

22/11/2021 08:00:00 189
Các chuyên gia nghiên cứu an ninh mạng vừa loại bỏ một Trojan Android mới lợi dụng các tính năng hỗ ...

Kaspersky chia sẻ cách để việc mua sắm t...

16/11/2021 08:00:00 330
Sau khoảng thời gian dài giãn cách xã hội vì tình hình dịch bệnh, các thành phố lớn của Việt Nam đan...

Microsoft phát hành bản vá lỗ hổng bảo m...

15/11/2021 08:00:00 271
Microsoft đã phát hành các bản cập nhật bảo mật như một phần của chu kỳ phát hành Bản vá thứ Ba hàng...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ