-
Thủ tướng yêu cầu đẩy nhanh sắp xếp, tinh gọn thôn và tổ dân phố trên cả nước -
Hà Nội: Công an xác minh vụ tài xế Mercedes tạt đầu, hành hung người ngay giữa phố -
Petrolimex duy trì dự trữ xăng dầu vượt quy định, điều gì giúp nguồn cung không gián đoạn khi thị trường biến động -
Tình hình mới nhất vụ 2 toa tàu khách Hà Nội – Hải Phòng đang chạy bỗng nhiên bốc cháy đỏ rực -
Vụ nước giếng khoan đổi màu tím ngắt ở Thanh Hóa: Lời thú nhận bất ngờ từ doanh nghiệp giặt là -
Tìm ra nhóm thanh niên đi xe máy ném bột người đi đường, Công an Vĩnh Long thông tin chính thức -
Lời tường trình nữ giáo viên bắt học sinh lớp 3 tự đâm kim tiêm vào tay, đã có kết quả xác minh -
Nghỉ việc ở nhà chăm con, tôi bối rối khi nghe điều kiện chồng đưa ra -
Toàn văn Tuyên bố chung giữa hai nước Việt Nam và Trung Quốc -
Ngăn chặn kịp thời thanh niên 21 tuổi có ý định nhảy cầu
Công nghệ
07/04/2022 14:00Người dùng Samsung nên cập nhật smartphone ngay lập tức
Bằng việc sử dụng công cụ quét các lỗ hổng bảo mật cũng như các vấn đề liên quan tới quyền riêng tư và bảo mật mang tên Mobile Application Security Testing (MAST) trên nhiều mẫu smartphone Samsung, các nhà nghiên cứu tại Kryptowire đã tìm ra lỗ hổng CVE-2022-22292.
Lỗ hổng này có khả năng cho phép hacker thực hiện một loạt hành động bao gồm gọi điện, cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ chưa được xác minh, chạy ứng dụng trong nền hoặc thậm chí là khôi phục cài đặt gốc của một thiết bị.

CVE-2022-22292 ảnh hưởng tới hầu hết các mẫu smartphone Samsung chạy các phiên bản Android 9 đến 12 bởi ứng dụng Gọi điện (Phone) cài sẵn chứa một thành phần không an toàn. Do ứng dụng Gọi điện chạy với đặc quyền hệ thống nên đã mở ra một vecto tấn công cho hacker.
Các ứng dụng độc hại có thể sử dụng lỗ hổng của ứng dụng Gọi điện để bắt chước hoạt động cấp hệ thống và truy cập vào các chức năng vốn được bảo vệ.
Kryptowire phát hiện ra lỗ hổng này từ tháng 11/2021 và đã báo cáo cho Samsung ngay lập tức. Samsung đã tiến hành điều tra và tìm cách khắc phục. Hãng công nghệ Hàn Quốc đã phát hành bản vá cho lỗ hổng này trong tháng 02/2022.
Samsung khuyến cáo mọi người dùng nên cập nhật hệ điều hành trên thiết bị của mình ngay lập tức để đảm bảo an toàn.
Theo Thành An (Saostar.vn)
- Phân tích dưới góc độ trách nhiệm hình sự vụ bố bỏ quên con 2 tuổi trên ô tô hơn 5 tiếng gây tử vong (17:13)
- TP.HCM: Tình tiết nóng về quá trình nữ giúp việc trộm 20 chiếc laptop của chủ lấy tiền tiêu (17:00)
- Thủ tướng yêu cầu đẩy nhanh sắp xếp, tinh gọn thôn và tổ dân phố trên cả nước (1 giờ trước)
- Công an Đắk Lắk thông tin vụ tai nạn khiến thiếu niên 18 tuổi tử vong sau khi lao xuống mương (1 giờ trước)
- Kia Sorento Hybrid lộ diện: Thêm công nghệ đấu Santa Fe, giá dự kiến từ 1,2 tỷ đồng (1 giờ trước)
- Lebanon tố Israel phá vỡ lệnh ngừng bắn chỉ sau vài giờ có hiệu lực (1 giờ trước)
- Hà Nội: Công an xác minh vụ tài xế Mercedes tạt đầu, hành hung người ngay giữa phố (1 giờ trước)
- Cận cảnh căn hộ "chuẩn resort" của Trấn Thành - Hari Won: View triệu đô và không gian tắm cực chill (2 giờ trước)
- Một thiết bị lỗi gây nhiễu sóng 433 MHz, loạt khóa thông minh tê liệt giữa phố Nha Trang (2 giờ trước)
- Cục Thuế khẳng định: Hộ doanh thu dưới 500 triệu/năm vẫn được dùng hóa đơn điện tử nếu có nhu cầu (2 giờ trước)