Google vá 2 lỗ hổng zero-day Android nguy hiểm, đang bị hacker khai thác
09:27 09/04/2025
2 phút đọc
Vào thứ Hai, Google đã phát hành bản cập nhật cho Android nhằm khắc phục hai lỗ hổng zero-day mà công ty cho biết “có thể đang bị khai thác có giới hạn và có mục tiêu”. Điều này có nghĩa là Google nhận thức được rằng tin tặc đã và có thể vẫn đang sử dụng các lỗi này để xâm nhập các thiết bị Android trong các tình huống thực tế.
Một trong hai lỗ hổng zero-day đã được vá, được theo dõi là CVE-2024-53197, được Tổ chức Ân xá Quốc tế xác định phối hợp với Benoît Sevens thuộc Nhóm Phân tích Mối đe dọa của Google, nhóm bảo mật của gã khổng lồ công nghệ chuyên theo dõi các cuộc tấn công mạng do chính phủ hậu thuẫn.
Vào tháng Hai, Tổ chức Ân xá Quốc tế cho biết họ đã phát hiện ra rằng Cellebrite, một công ty bán thiết bị cho cơ quan thực thi pháp luật để mở khóa và phân tích pháp lý điện thoại, đang lợi dụng chuỗi ba lỗ hổng zero-day để xâm nhập điện thoại Android.
Trong trường hợp này, Tổ chức Ân xá Quốc tế phát hiện ra các lỗ hổng, bao gồm cả lỗ hổng được vá vào thứ Hai, đang được các cơ quan chức năng địa phương trang bị Cellebrite sử dụng để chống lại một nhà hoạt động sinh viên người Serbia.
Tuy nhiên, không có nhiều thông tin về lỗ hổng thứ hai, CVE-2024-53150, được vá vào thứ Hai, ngoài việc phát hiện của nó cũng được ghi nhận cho Sevens của Google và lỗi này được tìm thấy trong kernel, lõi của hệ điều hành.
Google không trả lời ngay yêu cầu bình luận.
Người phát ngôn của Tổ chức Ân xá Quốc tế, Hajira Maryam, cho biết tổ chức phi lợi nhuận này không có gì để chia sẻ vào thời điểm này.
Gã khổng lồ công nghệ cho biết trong khuyến cáo của mình rằng “vấn đề nghiêm trọng nhất trong số này là một lỗ hổng bảo mật nghiêm trọng trong thành phần Hệ thống có thể dẫn đến leo thang đặc quyền từ xa mà không cần thêm đặc quyền thực thi” và “không cần tương tác của người dùng để khai thác”.
Google cho biết họ sẽ đẩy các bản vá mã nguồn cho hai lỗ hổng zero-day đã được khắc phục trong vòng 48 giờ kể từ khi đưa ra khuyến cáo, đồng thời lưu ý rằng các đối tác Android “được thông báo về tất cả các vấn đề ít nhất một tháng trước khi công bố”.
Với bản chất mã nguồn mở của Android, mọi nhà sản xuất điện thoại giờ đây phải đẩy các bản vá cho người dùng của riêng họ.
Từ khoá:
Bài viết liên quan
OnePlus Watch 3 sắp có phiên bản mini 43mm tại Ấn Độ: Rò rỉ từ chuyên gia
OnePlus Watch 3 sắp có phiên bản mini 43mm tại Ấn Độ: Rò rỉ từ chuyên gia
Elecom ra mắt sạc dự phòng ion natri đầu tiên thế giới: 9000mAh, sạc nhanh 45W USB-C
Elecom ra mắt sạc dự phòng ion natri đầu tiên thế giới: 9000mAh, sạc nhanh 45W USB-C
Điện thoại gập Huawei Pura: Thiết kế đột phá với tỷ lệ màn hình 16:10 độc lạ
Điện thoại gập Huawei Pura: Thiết kế đột phá với tỷ lệ màn hình 16:10 độc lạ
Seagate x Genshin Impact: Ra mắt SSD di động phiên bản đặc biệt 1TB
Seagate x Genshin Impact: Ra mắt SSD di động phiên bản đặc biệt 1TB
Samsung tung ra bản cập nhật Game Booster+ với loạt tính năng tối ưu hóa game mới
Samsung tung ra bản cập nhật Game Booster+ với loạt tính năng tối ưu hóa game mới
Honor Magic7 Mini: “iPhone 16 Pro” phiên bản Android thu nhỏ?
Honor Magic7 Mini: “iPhone 16 Pro” phiên bản Android thu nhỏ?
SwitchBot ra mắt hub thông minh với núm xoay điều khiển độc đáo
SwitchBot ra mắt hub thông minh với núm xoay điều khiển độc đáo
Casio G-Shock DW-5600 x Da-iCE: Phiên bản giới hạn độc đáo, sắc tím ngọc trai
Casio G-Shock DW-5600 x Da-iCE: Phiên bản giới hạn độc đáo, sắc tím ngọc trai
Apple ‘lưỡng lự’ với iPhone 17 Air: Cân nhắc loại bỏ cổng kết nối
Apple ‘lưỡng lự’ với iPhone 17 Air: Cân nhắc loại bỏ cổng kết nối
Ấn Độ đón chờ Oppo F29 series: Ra mắt tuần tới, lên kệ Amazon
Ấn Độ đón chờ Oppo F29 series: Ra mắt tuần tới, lên kệ Amazon
Ứng dụng tìm thiết bị của Android nay đã có thể định vị người dùng
Ứng dụng tìm thiết bị của Android nay đã có thể định vị người dùng
Fujifilm ‘nhá hàng’ máy ảnh X100 VI định dạng medium-format: Bước tiến đột phá?
Fujifilm ‘nhá hàng’ máy ảnh X100 VI định dạng medium-format: Bước tiến đột phá?
Chảo lửa’ game PC cầm tay: Steam Deck, ROG Ally và những tin tức không thể bỏ lỡ
Chảo lửa’ game PC cầm tay: Steam Deck, ROG Ally và những tin tức không thể bỏ lỡ
OM System ‘đấu’ Canon: Máy ảnh PEN M43 mới ra mắt, đối đầu PowerShot V1
OM System ‘đấu’ Canon: Máy ảnh PEN M43 mới ra mắt, đối đầu PowerShot V1
7Artisans AF 27mm F2.8 ra mắt phiên bản Fujifilm X-mount: Gọn nhẹ, giá tốt
7Artisans AF 27mm F2.8 ra mắt phiên bản Fujifilm X-mount: Gọn nhẹ, giá tốt
Samsung hé lộ sản phẩm ‘độc lạ’: Tai nghe truyền âm xương, ra mắt tháng 7?
Samsung hé lộ sản phẩm ‘độc lạ’: Tai nghe truyền âm xương, ra mắt tháng 7?
Oppo rục rịch ra mắt tai nghe mới tại Ấn Độ, có thể là Enco Buds 3 Pro
Oppo rục rịch ra mắt tai nghe mới tại Ấn Độ, có thể là Enco Buds 3 Pro
Unimatic x Massena Lab U1-SPG NASA Artemis: Đồng hồ phiên bản giới hạn lấy cảm hứng từ không gian
Unimatic x Massena Lab U1-SPG NASA Artemis: Đồng hồ phiên bản giới hạn lấy cảm hứng từ không gian
Poco F7 Ultra: lộ diện trên Geekbench, thời điểm ra mắt dòng F7 series toàn cầu bị rò rỉ
Poco F7 Ultra: lộ diện trên Geekbench, thời điểm ra mắt dòng F7 series toàn cầu bị rò rỉ

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)