-
Chủ quan với cơn đau lưng kéo dài, người phụ nữ 29 tuổi phải cắt bỏ một bên thận -
Giá xăng dầu hôm nay 23/6: Dầu thô rớt giá, lý do xăng E5, E10, dầu diesel giảm sâu từ đỉnh lịch sử? -
Chuyện tình 20 năm sau nụ hôn vĩnh biệt qua mặt nạ oxy: Dành cả thanh xuân bên nhau, đến lúc đủ đầy lại sinh ly tử biệt -
Miền Bắc và miền Trung đối mặt với đợt nắng nóng đỉnh điểm đặc biệt gay gắt -
Mbappe lập cú đúp đưa Pháp vào vòng 1/16 World Cup 2026 -
Trúng Vietlott hơn 83 tỷ đồng chưa lâu, người đàn ông tiếp tục thắng thêm 160 triệu nhờ dãy số tứ quý 6666 -
Dưa hấu tốt nhưng không dành cho tất cả: Những ai cần thận trọng khi ăn? -
Đề xuất tăng mức phạt hành chính tối đa lên 1,5 tỷ đồng, mở rộng xử phạt không cần lập biên bản -
Bảng giá vàng hôm nay sáng 23/6: Vàng SJC nhẫn trơn 9999 giữ giá "đỉnh cao", người mua thu lãi chênh hiếm thấy -
Diễn biến mới vụ cô gái lao vào cửa hàng đánh người đến bất động ở Hưng Yên, công an vào cuộc
Công nghệ
07/04/2022 14:00Người dùng Samsung nên cập nhật smartphone ngay lập tức
Bằng việc sử dụng công cụ quét các lỗ hổng bảo mật cũng như các vấn đề liên quan tới quyền riêng tư và bảo mật mang tên Mobile Application Security Testing (MAST) trên nhiều mẫu smartphone Samsung, các nhà nghiên cứu tại Kryptowire đã tìm ra lỗ hổng CVE-2022-22292.
Lỗ hổng này có khả năng cho phép hacker thực hiện một loạt hành động bao gồm gọi điện, cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ chưa được xác minh, chạy ứng dụng trong nền hoặc thậm chí là khôi phục cài đặt gốc của một thiết bị.

CVE-2022-22292 ảnh hưởng tới hầu hết các mẫu smartphone Samsung chạy các phiên bản Android 9 đến 12 bởi ứng dụng Gọi điện (Phone) cài sẵn chứa một thành phần không an toàn. Do ứng dụng Gọi điện chạy với đặc quyền hệ thống nên đã mở ra một vecto tấn công cho hacker.
Các ứng dụng độc hại có thể sử dụng lỗ hổng của ứng dụng Gọi điện để bắt chước hoạt động cấp hệ thống và truy cập vào các chức năng vốn được bảo vệ.
Kryptowire phát hiện ra lỗ hổng này từ tháng 11/2021 và đã báo cáo cho Samsung ngay lập tức. Samsung đã tiến hành điều tra và tìm cách khắc phục. Hãng công nghệ Hàn Quốc đã phát hành bản vá cho lỗ hổng này trong tháng 02/2022.
Samsung khuyến cáo mọi người dùng nên cập nhật hệ điều hành trên thiết bị của mình ngay lập tức để đảm bảo an toàn.
Theo Thành An (Saostar.vn)
- Tổng thống Donald Trump chỉ ra nguyên nhân khiến Thủ tướng Anh Keir Starmer từ chức (10:10)
- Giá smartphone, laptop đồng loạt leo thang vì khủng hoảng chip nhớ (10:08)
- Ngôi làng "sạch nhất Ấn Độ" quyết định đóng cửa vào Chủ nhật để trốn khách du lịch (10:06)
- Nghệ sĩ Lê Giang cover hit mới của Sơn Tùng M-TP, fan khóc thét đòi "giải cứu" bản gốc (10:01)
- Tên chung cư ngày càng "Tây hóa", cư dân sống nhiều năm vẫn không đọc nổi tên nơi mình ở (28 phút trước)
- Phát hiện hang động khổng lồ giữa rừng nguyên sinh Quảng Trị, hé lộ nhiều dấu hiệu kỳ bí (30 phút trước)
- HLV Argentina nói gì ngày Messi độc chiếm kỷ lục ghi bàn World Cup? (33 phút trước)
- Em vợ vượt tường đột nhập, đâm anh rể tử vong khi đang xem bóng đá cùng bạn bè (35 phút trước)
- Nhận định bóng đá Bồ Đào Nha vs Uzbekistan: Chờ CR7 lên tiếng (45 phút trước)
- Tổng thống Donald Trump quyết liệt tinh gọn bộ máy an ninh quốc gia Mỹ (47 phút trước)