-
Thị trưởng Mỹ sa thải toàn bộ cảnh sát vì mâu thuẫn liên quan đến vợ -
Danh tính người đàn ông cạo xóa số đường dây nóng trên cao tốc Bắc-Nam, hé lộ nguồn cơn sự việc -
Thắp hương buổi sáng hay tối tốt hơn? Bí mật đằng sau những khung giờ thờ cúng -
HLV Kim Sang-sik nói gì khi tuyển Việt Nam chạm trán Hàn Quốc, UAE ở Asian Cup? -
Nữ sinh lớp 7 bị nhóm bạn vây đánh liên tiếp vào đầu: Tình hình sức khỏe hiện tại gây chú ý -
Bi Rain lên tiếng về nghi vấn "biến căng" hôn nhân khi không còn đeo nhẫn cưới -
Tố trà sữa Chagee chứa thủy ngân, cô gái bàng hoàng phát hiện "kịch bản" kinh hoàng của bạn trai -
Vài chục triệu đồng "hô biến" tội phạm thành bệnh nhân tâm thần -
Chi 17,6 triệu đồng cho dịch vụ cưới, cô dâu ngậm ngùi mang "mặt nạ bể nền" lên sân khấu -
Tử vi 12 con giáp - Chủ nhật ngày 10/5/2026: Tị thoải mái, Ngọ hay ghen
Công nghệ
07/04/2022 14:00Người dùng Samsung nên cập nhật smartphone ngay lập tức
Bằng việc sử dụng công cụ quét các lỗ hổng bảo mật cũng như các vấn đề liên quan tới quyền riêng tư và bảo mật mang tên Mobile Application Security Testing (MAST) trên nhiều mẫu smartphone Samsung, các nhà nghiên cứu tại Kryptowire đã tìm ra lỗ hổng CVE-2022-22292.
Lỗ hổng này có khả năng cho phép hacker thực hiện một loạt hành động bao gồm gọi điện, cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ chưa được xác minh, chạy ứng dụng trong nền hoặc thậm chí là khôi phục cài đặt gốc của một thiết bị.

CVE-2022-22292 ảnh hưởng tới hầu hết các mẫu smartphone Samsung chạy các phiên bản Android 9 đến 12 bởi ứng dụng Gọi điện (Phone) cài sẵn chứa một thành phần không an toàn. Do ứng dụng Gọi điện chạy với đặc quyền hệ thống nên đã mở ra một vecto tấn công cho hacker.
Các ứng dụng độc hại có thể sử dụng lỗ hổng của ứng dụng Gọi điện để bắt chước hoạt động cấp hệ thống và truy cập vào các chức năng vốn được bảo vệ.
Kryptowire phát hiện ra lỗ hổng này từ tháng 11/2021 và đã báo cáo cho Samsung ngay lập tức. Samsung đã tiến hành điều tra và tìm cách khắc phục. Hãng công nghệ Hàn Quốc đã phát hành bản vá cho lỗ hổng này trong tháng 02/2022.
Samsung khuyến cáo mọi người dùng nên cập nhật hệ điều hành trên thiết bị của mình ngay lập tức để đảm bảo an toàn.
Theo Thành An (Saostar.vn)
- Doanh nghiệp, cá nhân bị cấm sử dụng phần mềm, nội dung lậu (21:15)
- Toyota Camry và Honda Accord "toát mồ hôi" với sedan điện cỡ D mới: Mạnh 204 mã lực, chỉ 583 triệu (42 phút trước)
- Gia tộc cải lương hiếm có: 4 chị em ruột đều nổi tiếng, một người là Nghệ sĩ Nhân dân (55 phút trước)
- Nghi án sát hại người tình rồi tự tử, phát hiện thư tuyệt mệnh trong phòng ngủ, hé lộ nguyên nhân (1 giờ trước)
- Chồng thiếu gia của diễn viên Mild Lapassalan bị em trai tố xâm hại tình dục: Góc khuất kinh hoàng của gia tộc tập đoàn Singha (1 giờ trước)
- Quảng Trị: Xác minh nhóm học sinh từ 3 trường liên quan vụ hành hung nữ sinh lớp 7 (1 giờ trước)
- Làm rõ vụ shipper bị hành hung chảy máu miệng vì từ chối tỉa lông chó cho khách (2 giờ trước)
- Mercedes-Benz triệu hồi hơn 144.000 xe: Bảng đồng hồ kỹ thuật số có thể "tắt ngúm" khi vận hành (2 giờ trước)
- Hàng loạt chuyên cơ y tế đổ bộ Tây Ban Nha, giải cứu du khách khỏi du thuyền chứa virus chết người (3 giờ trước)
- Giải cứu 7 phụ nữ ngạt khí, hoảng loạn do kẹt thang máy thẩm mỹ viện (3 giờ trước)