Cảnh báo! Thiết bị Samsung đang bị tấn công bởi một lỗ hổng bảo mật mới bị lộ

Cảnh báo! Thiết bị Samsung đang bị tấn công bởi một lỗ hổng bảo mật mới bị lộ

Cơ quan an ninh cơ sở hạ tầng và an ninh mạng Hoa Kỳ (CISA) đã cảnh báo về việc khai thác tích cực một lỗ hổng nghiêm trọng trung bình ảnh hưởng đến các thiết bị của Samsung.

Cảnh báo! Thiết bị Samsung đang bị tấn cong bởi một lỗ hổng bảo mật mới bị lộ

Sự cố, được theo dõi là CVE-2023-21492 (điểm CVSS: 4,4), ảnh hưởng đến một số thiết bị Samsung chạy phiên bản Android 11, 12 và 13.

Gã khổng lồ điện tử Hàn Quốc mô tả vấn đề này là một lỗ hổng tiết lộ thông tin có thể bị kẻ tấn công đặc quyền khai thác để vượt qua các biện pháp bảo vệ ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR).

ASLR là một kỹ thuật bảo mật được thiết kế để ngăn chặn lỗi bộ nhớ và lỗi thực thi mã bằng cách che khuất vị trí của tệp thực thi trong bộ nhớ của thiết bị.

Samsung, trong một lời khuyên được phát hành trong tháng này, cho biết họ "đã được thông báo rằng một lỗ hổng khai thác vấn đề này đã tồn tại trong tự nhiên", đồng thời cho biết thêm rằng nó đã được tiết lộ riêng cho công ty vào ngày 17 tháng 1 năm 2023.

Các chi tiết khác về cách khai thác lỗ hổng hiện chưa được biết, nhưng các lỗ hổng trong điện thoại Samsung đã từng bị các nhà cung cấp phần mềm gián điệp thương mại vũ khí hóa trong quá khứ để triển khai phần mềm độc hại.

Trở lại vào tháng 8 năm 2020, Google Project Zero cũng đã trình diễn một cuộc tấn công MMS từ xa không cần nhấp chuột, tận dụng hai lỗ hổng ghi đè bộ đệm trong thư viện Quram qmg (SVE-2020-16747 và SVE-2020-17675) để đánh bại ASLR và thực thi mã.

Trước tình trạng lạm dụng tích cực, CISA đã bổ sung thiếu sót này vào danh mục Các lỗ hổng bị khai thác đã biết (KEV) của mình, cùng với hai lỗ hổng Cisco IOS (CVE-2004-1464 và CVE-2016-6415), thúc giục các cơ quan Chi nhánh Hành pháp Dân sự Liên bang (FCEB) áp dụng các bản vá trước ngày 9 tháng 6 năm 2023.

Tuần trước, CISA cũng đã thêm 7 lỗ hổng vào danh mục KEV, trong đó lỗ hổng lâu đời nhất là lỗi 13 năm tuổi ảnh hưởng đến Linux (CVE-2010-3904) cho phép kẻ tấn công cục bộ không có đặc quyền có thể nâng cấp đặc quyền của chúng lên tận gốc.

Hương – Theo TheHackerNews

Tin liên quan:

Standard Post with Image

NTS Group phối hợp Báo Giáo Dục và Thời Đại tiếp sức học trò nghèo huyện Thuận Bắc, tỉnh Ninh Thuận

Ngày 28/5/2023, Tiếp nối chuỗi chương trình Vì hạnh phúc trẻ thơ, Công ty TNHH Bảo mật Nam Trường Sơn (NTS Group) đã phối hợp với Báo Giáo Dục và...

Chi tiết
Standard Post with Image

NTS Group cùng Báo Giáo Dục và Thời Đại tiếp sức đến trường cho học sinh nghèo vượt khó huyện Bắc Bình, Bình Thuận

Ngày 29/5/2023, Quỹ hỗ trợ giáo dục NTS thuộc Công ty TNHH Bảo Mật Nam Trường Sơn phối hợp với Báo Giáo Dục và Thời Đại và Chính quyền địa phương tổ...

Chi tiết
Standard Post with Image

7 cách hiệu quả để tăng chất lượng sóng trên điện thoại

“Mất sóng” là chuyện thường gặp của điện thoại. Bài viết giới thiệu 7 cách cải thiện chất lượng sóng điện thoại của bạn.

Chi tiết