-
Hàng loạt doanh nghiệp từng hợp tác lên tiếng về dự án Nuôi em: Cùng khẳng định một điều bất ngờ -
Chính thức miễn giấy phép xây dựng nhà ở nông thôn dưới 7 tầng -
Vụ bé gái bị bố xích chân trong phòng: Người đàn ông thú nhận sự thật gây sốc -
Thứ trưởng Bộ Công an gửi thư khen đặc biệt: Công an Lạng Sơn lập công lớn, phá nhanh vụ án Đoàn Văn Sáng -
Trông giữ xe điện tại HH Linh Đàm: Tạm thời duy trì dịch vụ, chờ phương án chính thức từ cơ quan chức năng -
Đồng Nai: Tạm giữ hình sự tài xế xe tải cán liên tiếp nạn nhân gây tai nạn chết người -
TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương -
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt
Công nghệ
15/09/2025 09:57Người dùng điện thoại Samsung nên cập nhật bản vá khẩn cấp ngay
Lỗ hổng nguy hiểm từ thư viện hình ảnh
Theo Samsung, lỗi bảo mật này có mã định danh là CVE-2025-21043 (do WhatsApp báo cáo). Đây là dạng lỗi ghi ngoài giới hạn nằm trong libimagecodec.quram, phần mềm xử lý hình ảnh của bên thứ ba từng được nhóm Project Zero (Google) cảnh báo trước đó. Lỗ hổng cho phép kẻ tấn công thực thi mã độc từ xa, truy cập trái phép vào dữ liệu cá nhân của người dùng.
Điều đáng lo ngại là ứng dụng WhatsApp (với hơn 3 tỉ người dùng) lại được cài đặt sẵn trên hầu hết các thiết bị Galaxy, khiến phạm vi tấn công tiềm tàng trở nên lớn hơn. Hiện vẫn chưa rõ liệu lỗ hổng có ảnh hưởng đến các ứng dụng nhắn tin khác hay không.
Chuyên gia bảo mật Brian Thornton (Zimperium) cho biết, lỗ hổng zero-day này cho thấy tội phạm mạng đang chuyển hướng sang các thiết bị di động như một mục tiêu tấn công nhanh chóng. Trong trường hợp này, một thư viện nguồn đóng lại tạo ra rủi ro trên diện rộng.”
Người dùng điện thoại Samsung nên cập nhật càng sớm càng tốt.
Bản vá khẩn cấp đã có nhưng triển khai chưa đồng đều
Công ty xác nhận các thiết bị chạy Android 13 trở lên đều có nguy cơ bị ảnh hưởng. Hiện tại cả Samsung và WhatsApp đều đã phát hành bản vá, tuy nhiên, quá trình triển khai trên thực tế lại tương đối phức tạp.
Không giống như Apple với iOS có thể cập nhật đồng loạt toàn cầu, Galaxy phải chờ phát hành theo model, khu vực và nhà mạng. Nghĩa là nhiều người dùng sẽ phải mất thêm thời gian mới nhận được bản sửa lỗi, trong khi rủi ro vẫn đang hiện hữu.
Nivedita Murthy (Black Duck) nhấn mạnh: “Lỗ hổng có thể bị lợi dụng để chiếm quyền điều khiển thiết bị và truy cập dữ liệu lưu trữ trên đó. Cập nhật sớm là cách duy nhất để người dùng tự bảo vệ mình.”
Trước đó không lâu, Google đã công bố một mô hình phân phối bản vá mới. Thay vì tung ra gói vá hàng tháng bao gồm tất cả lỗi, hãng sẽ tách riêng các bản vá quan trọng (zero-day) để phát hành ngay, còn những sửa lỗi nhỏ sẽ được gom lại theo quý. Cách tiếp cận này được kỳ vọng giúp các nhà sản xuất, trong đó có Samsung, đẩy nhanh tốc độ cập nhật những lỗi nghiêm trọng.
Nếu Samsung không điều chỉnh, người dùng Galaxy có thể sẽ chỉ nhận được các bản vá quan trọng hai tháng một lần, thay vì cập nhật liên tục như trên Pixel hay iPhone.
Trong lúc chờ đợi, các chuyên gia khuyến cáo người dùng điện thoại Samsung nên kiểm tra cập nhật thường xuyên trong phần Cài đặt - Cập nhật phần mềm. Đồng thời hạn chế cài đặt ứng dụng ngoài từ những nguồn không rõ ràng.
- Hàng loạt doanh nghiệp từng hợp tác lên tiếng về dự án Nuôi em: Cùng khẳng định một điều bất ngờ (10/12/25 23:26)
- Chân dung nghi phạm vừa bị bắt vì vụ nam sinh tử vong trong quán bida, là bạn hay chơi với nạn nhân (10/12/25 23:14)
- Lễ an táng tài tử Thương Tín: Con gái 12 tuổi thất thần tiễn biệt, gia đình giữ sự riêng tư tuyệt đối (10/12/25 22:43)
- Thái Lan chính thức đưa tranh chấp biên giới với Campuchia lên Liên Hợp Quốc (10/12/25 22:24)
- Chính thức miễn giấy phép xây dựng nhà ở nông thôn dưới 7 tầng (10/12/25 22:00)
- Thủ tướng phê chuẩn ông Vũ Đại Thắng làm Chủ tịch UBND thành phố Hà Nội (10/12/25 21:55)
- Vụ bé gái bị bố xích chân trong phòng: Người đàn ông thú nhận sự thật gây sốc (10/12/25 21:43)
- Hạ gục Singapore 2-0, ĐT nữ Thái Lan giành vé bán kết sớm tại SEA Games 33 (10/12/25 21:33)
- Thứ trưởng Bộ Công an gửi thư khen đặc biệt: Công an Lạng Sơn lập công lớn, phá nhanh vụ án Đoàn Văn Sáng (10/12/25 21:19)
- Trông giữ xe điện tại HH Linh Đàm: Tạm thời duy trì dịch vụ, chờ phương án chính thức từ cơ quan chức năng (10/12/25 21:06)