Google vá 120 lỗ hổng bảo mật Android, hai lỗ hổng đang bị khai thác trong thực tế

  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
Google vừa phát hành bản cập nhật bảo mật Android tháng 9 với mục tiêu vá tới 120 lỗ hổng bảo mật. Trong số đó, có hai lỗ hổng đang bị kẻ tấn công khai thác trong các vụ tấn công nhắm vào các thiết bị Android.

Hai lỗ hổng chính được Google phát hiện là:
  1. CVE-2025-38352: Đây là một lỗi tăng quyền trong Linux Kernel, có thể giúp kẻ tấn công chiếm quyền điều khiển thiết bị Android mà không cần quyền truy cập đặc biệt. Điều này có thể dẫn đến việc tấn công hệ thống qua các cuộc tấn công spyware.
  2. CVE-2025-48543: Lỗi tương tự trong Android Runtime, nơi các ứng dụng Java/Kotlin và các dịch vụ hệ thống chạy. Lỗ hổng này cho phép kẻ tấn công vượt qua các giới hạn bảo mật và tiếp cận các quyền hệ thống cao hơn.
Cả hai lỗi này không yêu cầu tương tác của người dùng để khai thác và Google cho biết chúng có thể đang bị lợi dụng trong các cuộc tấn công nhắm mục tiêu.
1756969491570.png

Các lỗ hổng quan trọng khác​

Ngoài hai lỗ hổng đã được khai thác, bản cập nhật tháng 9 còn khắc phục nhiều lỗi khác, bao gồm:
  • CVE-2025-48539: Lỗ hổng cho phép thực thi mã từ xa (RCE) trong thành phần System của Android, có thể bị khai thác bởi kẻ tấn công gần thiết bị (qua Bluetooth hoặc Wi-Fi).
  • Lỗi trong Qualcomm và MediaTek: Các lỗ hổng ảnh hưởng đến các bộ vi xử lý Qualcomm và MediaTek, có thể dẫn đến mã độc thực thi từ xa hoặc quản lý bộ nhớ sai, làm cho thiết bị dễ bị tấn công từ xa mà không cần sự đồng ý của người dùng.

Khuyến cáo người dùng cần cập nhật ngay​

Google đã phát hành hai mức vá lỗi: 2025-09-01 và 2025-09-05. Người dùng Android nên cập nhật ngay để bảo vệ thiết bị khỏi các nguy cơ từ những lỗ hổng này. Hãy vào Cài đặt > Hệ thống > Cập nhật phần mềm > Kiểm tra cập nhật để nâng cấp thiết bị.

Đặc biệt, người dùng Android 12 và cũ hơn nên cân nhắc nâng cấp thiết bị hoặc chuyển sang một bản phân phối Android từ bên thứ ba để tiếp tục nhận cập nhật bảo mật.

Google cũng yêu cầu các đối tác Android khẩn trương vá các lỗ hổng này trong phiên bản Android của mình để bảo vệ người dùng tốt hơn. Bảo mật là một cuộc chơi liên tục, đừng quên kiểm tra các bản cập nhật thường xuyên để an toàn trên thế giới số.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back