-
Đã xác định nguyên nhân và danh tính thi thể đang phân hủy trôi trên sông Nậm Rốm, Điện Biên -
[Ảnh] Đại hội XIV của Đảng: Phiên thảo luận ở hội trường về các Văn kiện Đại hội sáng 21/1 -
Phòng chống tham nhũng, lãng phí, tiêu cực phải đổi mới tư duy, nhận thức, cách nghĩ, cách làm -
Bi kịch tại Thanh Hóa: Mẹ pha thuốc diệt chuột vào trà sữa cho 3 con uống, bé nhỏ nhất đang nguy kịch -
Cưới được vợ trẻ kém 10 tuổi lại giàu có, tôi ngỡ đời mình "nở hoa" cho đến khi lật mở cuốn nhật ký bí mật -
Để lại xe máy và đôi dép trên cầu, nam thanh niên được tìm thấy khi toàn thân ướt sũng, run rẩy -
Cả đội tuyển đều có giải, một trường Hà Nội khiến phụ huynh bất ngờ với quyết định "thưởng khủng" hàng trăm triệu -
Trung ương khóa mới bầu Bộ Chính trị, Tổng Bí thư, Ban Bí thư như thế nào? -
Tình hình Thượng úy CSGT sau khi bị xe máy chở 3 hất văng, camera ghi lại cảnh tượng phẫn nộ -
Camera ghi lại cảnh xe ben hất văng ô tô bán tải qua dải phân cách, 1 chi tiết gây tranh cãi
Công nghệ
07/04/2022 14:00Người dùng Samsung nên cập nhật smartphone ngay lập tức
Bằng việc sử dụng công cụ quét các lỗ hổng bảo mật cũng như các vấn đề liên quan tới quyền riêng tư và bảo mật mang tên Mobile Application Security Testing (MAST) trên nhiều mẫu smartphone Samsung, các nhà nghiên cứu tại Kryptowire đã tìm ra lỗ hổng CVE-2022-22292.
Lỗ hổng này có khả năng cho phép hacker thực hiện một loạt hành động bao gồm gọi điện, cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ chưa được xác minh, chạy ứng dụng trong nền hoặc thậm chí là khôi phục cài đặt gốc của một thiết bị.

CVE-2022-22292 ảnh hưởng tới hầu hết các mẫu smartphone Samsung chạy các phiên bản Android 9 đến 12 bởi ứng dụng Gọi điện (Phone) cài sẵn chứa một thành phần không an toàn. Do ứng dụng Gọi điện chạy với đặc quyền hệ thống nên đã mở ra một vecto tấn công cho hacker.
Các ứng dụng độc hại có thể sử dụng lỗ hổng của ứng dụng Gọi điện để bắt chước hoạt động cấp hệ thống và truy cập vào các chức năng vốn được bảo vệ.
Kryptowire phát hiện ra lỗ hổng này từ tháng 11/2021 và đã báo cáo cho Samsung ngay lập tức. Samsung đã tiến hành điều tra và tìm cách khắc phục. Hãng công nghệ Hàn Quốc đã phát hành bản vá cho lỗ hổng này trong tháng 02/2022.
Samsung khuyến cáo mọi người dùng nên cập nhật hệ điều hành trên thiết bị của mình ngay lập tức để đảm bảo an toàn.
Theo Thành An (Saostar.vn)
- TP.HCM: Triệt phá đường dây buôn cần sa xuyên quốc gia hoạt động tinh vi trên không gian mạng (11:15)
- Đã xác định nguyên nhân và danh tính thi thể đang phân hủy trôi trên sông Nậm Rốm, Điện Biên (11:15)
- Thế giới có hơn 3.000 tỷ phú USD (11:11)
- Hậu "Tân binh toàn năng", nhóm nhạc UPRIZE chính thức chào sân với tham vọng concert 10.000 khán giả (11:10)
- Kinh hoàng vụ sập đu quay tại hội chợ: 14 học sinh thương vong trong sự hoảng loạn (11:08)
- Ban chấp hành LĐBĐ Malaysia (FAM) chuẩn bị từ chức hàng loạt để tránh án phạt của FIFA (31 phút trước)
- Nghệ sĩ trẻ hát về Đảng: Khi lý tưởng cách mạng được viết tiếp bằng ngôn ngữ âm nhạc hiện đại (44 phút trước)
- [Ảnh] Đại hội XIV của Đảng: Phiên thảo luận ở hội trường về các Văn kiện Đại hội sáng 21/1 (50 phút trước)
- Phòng chống tham nhũng, lãng phí, tiêu cực phải đổi mới tư duy, nhận thức, cách nghĩ, cách làm (52 phút trước)
- "Đánh úp" Toyota Vios và Hyundai Accent, Kia Soluto "mạnh tay" giảm giá lăn bánh cuối tháng 1/2026 (59 phút trước)