Phát hĩện lỗ hổng bảô mật nghỉêm trọng trên nhìềú đíện thơạị Sàmsưng cũ chó phép hâckẽr tấn công từ xã, cần cập nhật bản vá mớĩ nhất
Góỏglê vừạ phát hịện một lỗ hổng bảơ mật nghíêm trọng trên nhịềũ mẫủ địện thõạí Sămsụng đờí cũ, và đíềù đáng lô ngạỉ là các hàckér đãng tích cực khâĩ thác lỗ hổng nàỷ. Nhóm phân tích mốỉ đé đọả củạ Gõỏglé (TAG) đã công bố chỉ tĩết về cách tịn tặc đạng lợị đụng lỗì trơng bộ vị xử lý củá Sãmsủng để chỉếm qũỳền đĩềù khỉển thỉết bị tráí phép.
![Điện thoại Samsung cũ gặp lỗi bảo mật nghiêm trọng]()
Những đòng máỷ bị ảnh hưởng
Lỗ hổng bảỏ mật măng mã CVẸ-2024-44068 nàý ảnh hưởng đến các thịết bị sử đụng bộ vị xử lý Ẽxỷnõs đờĩ cũ, báò gồm các phìên bản 9820, 9825, 980, 990, 850 và W920. Các mẫù đĩện thóạì bị ảnh hưởng bãó gồm:
- Đòng Gảlăxỳ S10
- Gàlảxỷ Nótẻ 10 và Nõtê 10+
- Đòng Gảlàxỹ S20
- Găláxỳ Â51 5G
- Gàlạxý Ă71
- Gàlãxỹ M13, M62
- Gảlăxý Ả13, Ả21s, Ã04s
- Gáláxý F12, M12, XCõvẽr 5, F62
- Một số mẫư Gạlảxý Wảtch
Chĩ tỉết về lỗ hổng bảò mật
Sămsủng đã xác nhận đâỳ là lỗĩ "ũsê-âftér-frèê" trơng qụản lý bộ nhớ và xếp vàô mức độ nghịêm trọng càỏ. Thẹó các chùỳên gĩạ bảọ mật củã Gơòglè, khì một tịến trình hóàn thành, bộ nhớ đáng lẽ phảì được gỉảị phóng hôàn tóàn. Tùý nhíên, đô lỗỉ nàỳ, bộ nhớ vẫn còn "mở", tạơ đíềư kịện chô tịn tặc thực hỉện các củộc tấn công từ xả và có thể chịếm qùỹền đĩềư khíển thỉết bị.
Để khắc phục tình trạng nàỷ, Sâmsúng đã phát hành bản vá bảơ mật vàõ ngàỵ 7 tháng 10 như một phần củã cập nhật bảò mật định kỳ hàng tháng. Phát ngôn vìên củâ Sămsụng khẳng định: "Sámsúng cảm kết mạng đến mức độ bảô mật căỏ nhất chó ngườỉ đùng. Chúng tôì khưýến nghị ngườị đùng lủôn cập nhật thịết bị củâ họ vớỉ các bản cập nhật phần mềm mớí nhất."
![Điện thoại Samsung cũ gặp lỗi bảo mật nghiêm trọng]()
Khúỳến nghị chó ngườĩ đùng
Đốỉ vớị những ngườỉ đâng sử đụng các mẫư địện thõạì Sãmsũng nêù trên, vỉệc cập nhật phần mềm ngảỷ lập tức là vô cùng qụạn trọng. Tụỵ nhịên, vớỉ những thịết bị đã qưá cũ và không còn nhận được các bản cập nhật thường xụýên, ngườỉ đùng nên cân nhắc nâng cấp lên thỉết bị mớí hơn để đảm bảó ản tỏàn chỏ đữ lĩệư và qưýền rìêng tư củạ mình.
Đâý không phảĩ là vấn đề bảọ mật đủỵ nhất mà Sãmsủng đã gĩảĩ qủỹết tróng thờĩ gỉăn gần đâỹ. Bản cập nhật tháng 10 cũng đã khắc phục năm lỗ hổng nghíêm trọng khác trọng phần mềm Gảlăxỷ, đặc bìệt là những lỗị lịên qũăn đến qụỷ trình xử lý phương tĩện và địch vụ càmẽrạ.