-
Không khí lạnh chuẩn bị tràn về, miền Bắc có còn "rét nàng Bân"? -
Hôn nhân của Doãn Hải My - Đoàn Văn Hậu giữa tin đồn có "người thứ 3": Tổ ấm viên mãn bị thử thách? -
3 ông cháu thương vong sau khi vượt đường sắt bằng công nông, camera ghi lại cảnh xe văng chục mét -
Sống trong nhà bố mẹ đẻ nhưng vẫn bị chị dâu đe dọa "đuổi đi" nếu không biết điều -
Tưởng khách khó khăn nên không lấy tiền xe, tài xế bất ngờ khi bà cô rút cả xấp 500.000 đồng: Câu chuyện khiến dân mạng thích thú -
Bão Sinlaku tăng cấp cực đại 50.000 người có thể gặp thảm họa, Việt Nam chịu ảnh hưởng gián tiếp -
Cháy dữ dội tại TPHCM, 14 xe máy của công nhân bị thiêu rụi trong chốc lát -
Gia cảnh nữ sinh 17 tuổi tử vong sau khi lao ra biển cứu người: Học sinh ngoan, chăm 4 em nhỏ -
Vụ tài xế Mercedes G63 va chạm với cụ ông 91 tuổi khiến nạn nhân tử vong: Trách nhiệm pháp lý? -
Đề xuất sửa Nghị định 168: Tăng nặng mức phạt với xe ghép, xe dù và ô tô hợp đồng trá hình
Công nghệ
07/04/2022 14:00Người dùng Samsung nên cập nhật smartphone ngay lập tức
Bằng việc sử dụng công cụ quét các lỗ hổng bảo mật cũng như các vấn đề liên quan tới quyền riêng tư và bảo mật mang tên Mobile Application Security Testing (MAST) trên nhiều mẫu smartphone Samsung, các nhà nghiên cứu tại Kryptowire đã tìm ra lỗ hổng CVE-2022-22292.
Lỗ hổng này có khả năng cho phép hacker thực hiện một loạt hành động bao gồm gọi điện, cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ chưa được xác minh, chạy ứng dụng trong nền hoặc thậm chí là khôi phục cài đặt gốc của một thiết bị.

CVE-2022-22292 ảnh hưởng tới hầu hết các mẫu smartphone Samsung chạy các phiên bản Android 9 đến 12 bởi ứng dụng Gọi điện (Phone) cài sẵn chứa một thành phần không an toàn. Do ứng dụng Gọi điện chạy với đặc quyền hệ thống nên đã mở ra một vecto tấn công cho hacker.
Các ứng dụng độc hại có thể sử dụng lỗ hổng của ứng dụng Gọi điện để bắt chước hoạt động cấp hệ thống và truy cập vào các chức năng vốn được bảo vệ.
Kryptowire phát hiện ra lỗ hổng này từ tháng 11/2021 và đã báo cáo cho Samsung ngay lập tức. Samsung đã tiến hành điều tra và tìm cách khắc phục. Hãng công nghệ Hàn Quốc đã phát hành bản vá cho lỗ hổng này trong tháng 02/2022.
Samsung khuyến cáo mọi người dùng nên cập nhật hệ điều hành trên thiết bị của mình ngay lập tức để đảm bảo an toàn.
Theo Thành An (Saostar.vn)
- Robot “Táo bạo” về đích, hoàn tất 4km hầm metro dưới lòng Hà Nội (13/04/26 23:15)
- Kết quả kiểm tra nồng độ cồn, ma tuý vụ nữ tài xế gây tai nạn liên hoàn ở Hà Nội (13/04/26 23:05)
- Bộ Công Thương: Xăng E10 phù hợp đa số phương tiện, sẵn sàng triển khai toàn quốc từ 30/4 (13/04/26 22:57)
- Vệt phanh dài 50m hé lộ diễn biến vụ xe đầu kéo lật đè ô tô, tài xế tử vong (13/04/26 22:30)
- Peter Magyar: Từ cậu bé thần tượng ông Orban đến gương mặt dẫn dắt Hungary (13/04/26 22:16)
- Clip chồng bạo hành vợ ở Bắc Ninh gây phẫn nộ, công an vào cuộc xác minh (13/04/26 21:48)
- Ô tô gây tai nạn liên hoàn ở Hà Nội, nữ tài xế hoảng loạn gục trên vô lăng (13/04/26 21:18)
- Ông Trump phát tín hiệu cứng rắn khi ra lệnh phong tỏa eo biển Hormuz (13/04/26 21:09)
- Nhận tin nhắn bất thường, vợ về nhà phát hiện chồng tử vong trong phòng ngủ (13/04/26 20:59)
- 95 người thiệt mạng sau 3 ngày diễn ra lễ hội té nước (13/04/26 20:46)