Hơn 50 lỗ hổng được vá nhờ bản cập nhật Android tháng 6

0
0

- Bản cập nhật tháng 6 cho hệ điều hành Android đã giải quyết hơn 50 lỗ hổng, bao gồm lỗ hổng GPU Arm Mali đang bị các bên cung cấp phần mềm gián điệp khai thác.

Lỗ hổng có mã định danh CVE-2022-22706, điểm CVSS 7,8, là sự cố về trình điều khiển kernel đã được giải quyết vào tháng 1 năm 2022. Nhưng trước đó, lỗ hổng đã bị nhắm mục tiêu trong các cuộc tấn công và được Google báo cáo vào tháng 3 năm 2023.

Google và các nhà cung cấp Android khác đã mất hơn một năm để phát hành bản vá cho CVE-2022-22706 trong các bản cập nhật phần mềm.

Tháng trước, hãng cũng đã vá một lỗ hổng khác bị các bên cung cấp phần mềm gián điệp khai thác dưới dạng zero-day là CVE-2023-0266. Đây là một lỗ hổng kernel có mức độ trung bình dẫn đến leo thang đặc quyền.

 

Như thường lệ, bản cập nhật Android tháng 6 năm 2023 được chia thành hai phần. Phần đầu tiên được gửi đến các thiết bị với cấp độ vá lỗi 01-06-2023, khắc phục 10 lỗ hổng trong thành phần Framework và 13 lỗi trong thành phần System.

Ba trong số các lỗi này là lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng, lần lượt là CVE-2023-21127, CVE-2023-21108 và CVE-2023-21130.

Được đánh giá có mức độ cao, 20 lỗ hổng còn lại dẫn đến leo thang đặc quyền, tiết lộ thông tin hoặc tấn công từ chối dịch vụ (DoS)

Xuất hiện trên các thiết bị ở mức bản vá 05-06-2023, phần thứ hai của bản cập nhật tháng 6 năm 2023 của Android giải quyết 33 lỗ hổng trong Arm (3 lỗ hổng), Imagination Technologies (2 lỗ hổng), Unisoc (4 lỗ hổng), Widevine DRM (2 lỗ hổng) và linh kiện Qualcomm (22 lỗ hổng).

Google vẫn chưa công bố chi tiết về các lỗ hổng được khắc phục bằng bản cập nhật Pixel tháng 6 năm 2023. Trong tháng này, không có bản vá nào được phát hành cho hệ điều hành Android Automotive OS.

Người dùng nên kiểm tra và cập nhật các bản vá càng sớm càng tốt để tránh các rủi ro về tấn công mạng.

PV (tổng hợp)


Ý kiến bạn đọc


Thủ tướng yêu cầu hoàn thành thanh tra, kiểm tra thị trường vàng trong tháng 5

(VnMedia) - Thủ tướng Chính phủ yêu cầu Ngân hàng nhà nước Việt Nam khẩn trương thực hiện ngay công tác thanh tra, kiểm tra thị trường vàng theo đúng ý kiến chỉ đạo của lãnh đạo Chính phủ tại các văn bản có liên quan, hoàn thành trong tháng 5 năm 2024;

Tính năng Quick Assist của Microsoft bị lạm dụng trong các cuộc tấn công ransomware

(VnMedia) - Nhóm Tình báo mối đe dọa của Microsoft cho biết đã phát hiện một tác nhân đe dọa, được theo dõi dưới tên Storm-1811, đang lạm dụng công cụ quản lý khách hàng Quick Assist để nhắm mục tiêu vào người dùng trong các cuộc tấn công kỹ thuật xã hội (social engineering).

Nhà đầu tư đua nhau mua vào, giá vàng bật tăng mạnh mẽ

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (18/5 - theo giờ Việt Nam), giá vàng giao ngay tại thị trường New York đã đảo chiều tăng mạnh mẽ sau phiên giảm trước đó. Trong khi đó, cuối phiên giao dịch hôm qua, 17/5, giá vàng miếng SJC của Công ty TNHH MTV vàng bạc đá quý Sài Gòn vẫn duy trì ở mức 90 triệu đồng/lượng.

Nhanh chóng và nhiều tiện lợi, thanh toán không dùng tiền mặt lên ngôi

(VnMedia) - Nghiên cứu từ Visa cho thấy, những xu hướng thanh toán đang định hình nền kinh tế không dùng tiền mặt tại Việt Nam, đồng thời mở ra bước tiến quan trọng hứa hẹn sẽ mang tới sự chuyển đổi đáng kể cho bối cảnh thanh toán - tài chính trong thời gian tới đây.

Các vụ tấn công mạng phơi bày sự yếu kém của hệ thống y tế Mỹ

(VnMedia) - Hai cuộc tấn công bằng ransomware gần đây đã làm tê liệt hệ thống máy tính của hai bệnh viện chăm sóc sức khỏe lớn của Mỹ, gián đoạn quá trình chăm sóc bệnh nhân và bộc lộ những điểm yếu cơ bản trong “hàng rào” bảo vệ hệ thống chăm sóc sức khỏe trước tin tặc.