4770
Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Lỗ hổng CVE-2025-21043: Nguy cơ bị chiếm quyền điều khiển từ xa

Lỗ hổng có mã CVE-2025-21043 tồn tại trong thư viện xử lý hình ảnh libimagecodec.quram.so, được tích hợp sẵn trong nhiều thiết bị Galaxy. Khi thiết bị xử lý một hình ảnh được tạo đặc biệt, lỗi này có thể bị khai thác để thực thi mã độc từ xa, cho phép kẻ tấn công chiếm quyền điều khiển điện thoại.

Theo dữ liệu từ NVD (Viện Tiêu chuẩn và Công nghệ Hoa Kỳ), lỗ hổng được xếp hạng mức nguy hiểm “Critical” (9,8/10 điểm CVSS) và có thể bị khai thác mà không cần tương tác người dùng. CISA đã thêm mã lỗi này vào danh mục “Known Exploited Vulnerabilities” (danh sách các lỗ hổng đang bị tin tặc tấn công thực tế) và yêu cầu toàn bộ các cơ quan liên bang Mỹ phải cài đặt bản vá trước ngày 23/10/2025.

Mức độ nguy hiểm và phản ứng của Samsung

Động thái từ CISA cho thấy mức độ nghiêm trọng của vụ việc, vì cơ quan này hiếm khi ban hành cảnh báo bắt buộc cập nhật đối với các thiết bị di động thương mại. Trong thông báo, CISA nêu rõ: nếu không thể áp dụng bản vá, các đơn vị buộc phải ngừng sử dụng thiết bị bị ảnh hưởng.

Theo trang PhoneArena, đây là lỗ hổng “zero-click”, nghĩa là người dùng có thể bị tấn công mà không cần mở tệp hay nhấp vào liên kết nào – chỉ cần thiết bị xử lý hình ảnh độc hại là đủ để kích hoạt tấn công.

Samsung cho biết lỗi đã được vá trong bản cập nhật bảo mật tháng 9/2025, nhưng hãng vẫn phát hành thêm bản vá tháng 10 để đảm bảo mọi người dùng đều được bảo vệ.

Hãng khuyến nghị người dùng cập nhật thiết bị ngay khi có thông báo.

Chuyên gia Brian Thornton từ công ty bảo mật di động Zimperium nhận định:

“Lỗ hổng này cho thấy tin tặc đang ngày càng chuyển hướng sang thiết bị di động. Một thư viện hình ảnh tưởng chừng vô hại lại có thể trở thành cửa ngõ cho tin tặc xâm nhập hàng triệu điện thoại.”

Cách cập nhật bản vá cho thiết bị Samsung

Để kiểm tra và cập nhật bản vá, người dùng có thể thực hiện theo các bước sau:

Cài đặt (Settings) → Cập nhật phần mềm (Software update) → Tải về và cài đặt (Download and install).

Việc cập nhật chỉ mất vài phút nhưng giúp bảo vệ dữ liệu và thiết bị khỏi nguy cơ bị chiếm quyền điều khiển. Các chuyên gia khuyến cáo người dùng không nên trì hoãn việc cập nhật, kể cả khi điện thoại vẫn đang hoạt động bình thường.

An Lâm (Theo The Hacker News)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.