Google vá gấp lỗ hổng trong chip Qualcomm, nhiều thiết bị Android có nguy cơ bị tấn công

  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
Google vừa phát hành bản cập nhật bảo mật tháng 8/2025 cho hệ điều hành Android, nhằm khắc phục một loạt lỗ hổng nghiêm trọng trong hệ thống, đặc biệt là các lỗ hổng ảnh hưởng đến chip đồ họa Qualcomm. Với hàng triệu thiết bị Android đang sử dụng chip Qualcomm, trong số các lỗi này đã bị tin tặc khai thác trong thực tế, cho thấy mức độ nguy hiểm, cấp bách mà người dùng cá nhân và tổ chức cần đặc biệt cảnh giác.

Các lỗ hổng được Qualcomm công bố vào tháng 6/2025, sau khi có bằng chứng từ nhóm Google Threat Analysis Group (TAG) cho thấy một số lỗi đang bị khai thác có chủ đích. Ba lỗ hổng nghiêm trọng đã được Google đưa vào danh sách cập nhật bảo mật trong tháng này, đồng thời CISA cũng đã thêm chúng vào danh sách lỗ hổng đã bị khai thác (KEV), buộc các cơ quan liên bang Mỹ phải vá trước ngày 24/6/2025:
1755051607232.png
CVE-2025-21479 (CVSS 8.6): Lỗi cấp quyền không đúng trong GPU
  • Mô tả: Lỗi authorization không đúng trong thành phần Graphics của Qualcomm
  • Tác động: Cho phép thực thi lệnh trái phép trong microcode của GPU dẫn đến hỏng bộ nhớ
  • Nguy cơ: Tin tặc có thể lợi dụng để chiếm quyền điều khiển hệ thống, từ đó cài cắm mã độc
  • Nguy hiểm: Được cho là đã bị tin tặc khai thác có chủ đích.
CVE-2025-21480 (CVSS 8.6): Cũng liên quan đến GPU và bị nghi khai thác
  • Chi tiết chưa được công bố rộng rãi, nhưng được liệt kê cùng hai lỗi trên như là mục tiêu khai thác thực tế
CVE-2025-27038 (CVSS 7.5): Lỗi use-after-free khi hiển thị đồ họa
  • Mô tả: Use-after-free trong quá trình xử lý đồ họa bởi trình điều khiển GPU Adreno, đặc biệt khi dùng trong trình duyệt Chrome
  • Tác động: Gây lỗi bộ nhớ, có khả năng bị lợi dụng để thực thi mã độc hoặc leo thang đặc quyền
  • Nguy cơ: Tấn công có thể dẫn đến hỏng bộ nhớ và thực thi mã độc từ xa khi người dùng duyệt web
  • Nguy hiểm: Cũng nằm trong nhóm bị khai thác thực tế (theo báo cáo từ Qualcomm và Google)
Các lỗ hổng nêu trên được cho là đã bị khai thác có chủ đích, tức là nằm trong tay các nhóm hacker chuyên nghiệp hoặc các công ty bán phần mềm gián điệp.

Vì lỗ hổng nằm trong driver đồ họa Adreno (phổ biến trên hàng triệu thiết bị Android từ Samsung, Xiaomi, Oppo, Vivo...) nên nguy cơ ảnh hưởng là rất lớn. Đặc biệt, nếu tin tặc kết hợp các lỗ hổng này với nhau, chúng có thể tạo nên chuỗi tấn công phức tạp, dẫn tới chiếm quyền điều khiển thiết bị từ xa mà không cần tương tác của người dùng. Các lỗi nghiêm trọng khác trong bản vá tháng 8/2025:

CVE-2025-48530
  • Lỗi nghiêm trọng trong thành phần hệ thống Android, có thể cho phép thực thi mã từ xa khi kết hợp với các lỗ hổng khác.
CVE-2025-22441CVE-2025-48533
  • Lỗi leo thang đặc quyền trong Android Framework, cho phép tin tặc chiếm quyền admin nếu xâm nhập thành công.
Các chuyên gia đưa ra khuyến cáo chung cho người dùng:
  • Cập nhật thiết bị ngay khi có bản vá. Người dùng Android cần kiểm tra bản vá bảo mật mới nhất (2025-08-01 hoặc 2025-08-05) và tiến hành cập nhật càng sớm càng tốt.
  • Hạn chế cài ứng dụng không rõ nguồn gốc, kể cả khi được chia sẻ qua bạn bè hay các hội nhóm.
  • Doanh nghiệp nên tăng cường kiểm tra thiết bị di động sử dụng trong hệ thống, đặc biệt nếu thiết bị dùng để truy cập tài nguyên nội bộ hoặc chứa dữ liệu nhạy cảm.
  • Sử dụng các phần mềm bảo mật di động có uy tín, đồng thời giám sát các hoạt động bất thường của thiết bị.
  • Theo dõi các cảnh báo từ các tổ chức an ninh mạng uy tín để kịp thời nhận diện rủi ro mới.
Nguy cơ cao nhất thuộc về các thiết bị chưa được cập nhật, đặc biệt là những máy Android đời cũ không còn được hỗ trợ vá bảo mật. Các lỗ hổng được xác định là đã bị khai thác, nghĩa là kẻ tấn công có thể đã và đang âm thầm sử dụng chúng để do thám, đánh cắp dữ liệu hoặc cài cắm phần mềm gián điệp.

Các thiết bị Android không còn là "vùng an toàn" như nhiều người lầm tưởng. Khi chip xử lý và driver đồ họa bị khai thác, thiệt hại không chỉ nằm ở người dùng cá nhân mà còn ảnh hưởng đến an toàn thông tin toàn hệ thống. Việc cập nhật hệ điều hành, chủ động bảo vệ thiết bị và nhận diện sớm các rủi ro là điều kiện tiên quyết trong thời đại số hiện tại.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back