Root NationTin tứcTin tức CNTTВ Android đã tìm thấy lỗ hổng nghiêm trọng cho phép hack thiết bị từ xa

В Android đã tìm thấy lỗ hổng nghiêm trọng cho phép hack thiết bị từ xa

-

Google hôm thứ Hai cho biết họ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong hệ điều hành của mình Android, có khả năng cho phép kẻ tấn công thực thi mã từ xa trên thiết bị "mà không cần thêm đặc quyền để thực thi mã đó". Sự cố đã được gán mã định danh CVE-2023-40088. Trong thời gian tới, công ty sẽ phát hành bản cập nhật bảo mật để khắc phục sự cố này.

Google không tiết lộ thông tin chi tiết về lỗ hổng được xác định là CVE-2023-40088. Nó được biết là thuộc danh mục Hệ thống và dường như có thể được sử dụng để tải xuống và cài đặt từ xa trên thiết bị thông qua Wi-Fi, Bluetooth hoặc NFC phần mềm độc hại mà chủ sở hữu tiện ích không hề hay biết.

Mặc dù lỗ hổng này có thể bị khai thác từ xa nhưng điều đáng chú ý là kẻ tấn công phải ở tương đối gần thiết bị của nạn nhân.

Android

Google không cho biết lỗ hổng này được phát hiện như thế nào hoặc liệu có trường hợp nào bị kẻ tấn công khai thác hay không. Công ty sẽ phát hành bản vá cho CVE-2023-40088 trong những ngày tới cho Android 11, 12, 12L, 13 và Android 14 mới nhất thông qua dự án Android Mã nguồn mở. Sau đó, nhà sản xuất thiết bị có thể phân phối bản vá thông qua các kênh cập nhật của họ. Bản cập nhật sẽ được gửi đến các nhà sản xuất thiết bị trong vài ngày tới. Sau đó, mỗi OEM của thiết bị Android sẽ phải gửi bản vá cho người dùng. Điện thoại Google Pixel có thể là người đầu tiên nhận được bản sửa lỗi nhưng các mốc thời gian có thể khác nhau đối với các thương hiệu khác.

Trong ghi chú cho bản tin bảo mật tháng 12, Google cũng cho biết họ đã phát hiện ra một số lỗ hổng nghiêm trọng khác trong hệ điều hành di động Android dẫn đến việc nâng cao đặc quyền và tiết lộ thông tin ảnh hưởng đến các thành phần. Android Khung và Hệ thống. Do mức độ nghiêm trọng của vấn đề, chủ sở hữu thiết bị Android nên theo dõi các bản cập nhật bảo mật tháng 12 và cài đặt chúng ngay khi có sẵn.

Đọc thêm:

Dzherelomáy tính
Đăng ký
Thông báo về
khách sạn

0 Nhận xét
Bài đánh giá được nhúng
Xem tất cả các bình luận