-
Ngân hàng dừng gói vay ưu đãi mua nhà cho người trẻ: Lãi suất tăng vọt, giấc mơ an cư thêm xa vời -
Tại sao mỡ máu tăng cao dù đã kiêng dầu mỡ? Bác sĩ chỉ ra "thủ phạm" không ai ngờ tới -
Choáng ngợp trước những "hôn lễ thế kỷ" tiêu tốn hàng tỷ USD của giới siêu giàu: Khi tiền bạc chỉ là con số -
Trước bút bi Thiên Long, hàng loạt thương hiệu Việt "vang bóng một thời" đã rơi vào tay nước ngoài -
5 sai lầm khi uống nước cam có thể gây phản tác dụng, bạn cần biết! -
Cà chua tăng giá kỷ lục tại chợ Hà Nội: 85.000 đồng/kg vẫn bán sạch, bà nội trợ "choáng váng" -
Miền Bắc đối diện đợt rét đậm, rét hại lịch sử vào dịp Tết Nguyên đán 2026 -
Giữa nghi vấn rạn nứt hôn nhân với chồng trẻ, "cô dâu 62 tuổi" Thu Sao gây choáng với diện mạo mới hậu "dao kéo" -
Xe khách va chạm với xe đầu kéo trên cao tốc, 3 người chết, 10 người bị thương -
Cựu TNV Nuôi Em nói 2 lý do rời dự án chỉ sau 5 ngày, tiết lộ quy trình làm việc cứng nhắc khiến dân mạng dậy sóng
Công nghệ
09/12/2025 10:19Android phát hành bản vá khẩn cấp cho loạt lỗ hổng nguy hiểm đang bị khai thác
Bản tin bảo mật tháng 12/2025 ghi nhận tổng cộng 107 lỗ hổng được khắc phục, trải rộng từ các thành phần cốt lõi của hệ điều hành cho đến bộ xử lý của Qualcomm và MediaTek. Phần lớn các bản sửa lỗi đều thuộc dạng cập nhật định kỳ, song có ba lỗ hổng được đánh giá ở mức đặc biệt nghiêm trọng.
Theo thông tin từ Google, hai lỗ hổng đang bị khai thác chủ động gồm CVE-2025-48572 — lỗi leo thang đặc quyền trong Framework cho phép kẻ tấn công có được quyền truy cập vượt mức cho phép — và CVE-2025-48633, một lỗ hổng gây rò rỉ dữ liệu, mở đường cho việc truy cập trái phép vào thông tin cá nhân.

Bên cạnh đó, CVE-2025-48631 cũng được xếp mức nghiêm trọng khi có khả năng khiến thiết bị bị treo hoặc tự khởi động lại từ xa. Google không tiết lộ chi tiết phương thức tấn công nhằm ngăn chặn việc sao chép, chỉ cho biết đây là các cuộc tấn công “có giới hạn và nhắm mục tiêu”.
Việc hai lỗ hổng bị khai thác thực tế đã khiến bản cập nhật lần này trở nên đặc biệt quan trọng. Thuật ngữ “tấn công có chủ đích” thường liên quan tới phần mềm gián điệp hoặc hoạt động nhắm vào các đối tượng cụ thể, nhưng điều đó không đồng nghĩa người dùng phổ thông có thể xem nhẹ nguy cơ. Mức độ rủi ro đủ nghiêm trọng để Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) xếp các lỗ hổng này vào nhóm “bắt buộc phải vá”, đồng thời yêu cầu các cơ quan liên bang hoàn tất cập nhật trước ngày 23/12.
Tình huống này một lần nữa cho thấy sự phức tạp trong quy trình cập nhật Android. Khác với Apple — có khả năng phát hành bản vá đồng loạt cho gần như toàn bộ iPhone — hệ sinh thái Android phụ thuộc vào từng nhà sản xuất và cả nhà mạng. Điều này khiến người dùng Pixel là nhóm đầu tiên nhận được bản vá, trong khi người sử dụng thiết bị Samsung hay nhiều hãng khác phải chờ thêm, tạo ra khoảng trễ đầy rủi ro.
Trong bối cảnh lỗ hổng đang bị tấn công thực tế, việc trì hoãn cập nhật có thể khiến thiết bị đối mặt với nguy hiểm. Những mã khai thác thường nhanh chóng lan truyền hoặc bị tái tạo, khiến các cuộc tấn công “giới hạn” dễ dàng mở rộng. Do đó, bản vá lần này là thông báo mà người dùng không nên bỏ qua. Pixel gần như đã có thể cập nhật ngay, còn các dòng máy khác sẽ cần thêm thời gian chờ đợi.
Trong thời gian đợi bản cập nhật chính thức, người dùng được khuyến cáo hạn chế các hoạt động liên quan tới ứng dụng nhạy cảm, đặc biệt là ngân hàng và ví điện tử, nhằm giảm thiểu rủi ro từ các lỗ hổng đang bị khai thác.
- Nghi vấn Hải Nam - Jun Vũ rạn nứt: Đàng trai bật khóc trên sóng truyền hình, bức xúc lên tiếng bảo vệ "bạn gái tin đồn" (11:01)
- Xung đột Thái Lan - Campuchia tiếp tục leo thang, 6 dân thường thiệt mạng và thỏa thuận hòa bình bị bác bỏ (16 phút trước)
- Đề xuất kéo dài tuyến metro Bến Thành – Suối Tiên đến sân bay Long Thành (16 phút trước)
- Ngân hàng dừng gói vay ưu đãi mua nhà cho người trẻ: Lãi suất tăng vọt, giấc mơ an cư thêm xa vời (28 phút trước)
- Tại sao mỡ máu tăng cao dù đã kiêng dầu mỡ? Bác sĩ chỉ ra "thủ phạm" không ai ngờ tới (37 phút trước)
- 18 lãnh đạo và cấp phó bị cách chức vì để xảy ra tham nhũng (39 phút trước)
- Nữ diễn viên phim giờ vàng tiết lộ sốc: 6 năm bị bạn trai lừa dối, 10 lần bắt gian mới dứt khoát chia tay (44 phút trước)
- Choáng ngợp trước những "hôn lễ thế kỷ" tiêu tốn hàng tỷ USD của giới siêu giàu: Khi tiền bạc chỉ là con số (58 phút trước)
- Hậu duệ Samsung đạt điểm gần tuyệt đối trong kỳ thi Đại học, gây sốt MXH (59 phút trước)
- Series phim hành động Việt Nam có Steven Nguyễn lập cú đúp giải thưởng quốc tế (1 giờ trước)