Google phát hành bản vá mới cho thiết bị Pixel xử lý 82 lỗ hổng

Hạnh Tâm| 14/12/2020 22:29
Theo dõi ICTVietnam trên

Trong tuần này, Google đã công bố bản cập nhật bảo mật tháng 12 cho thiết bị Android.

Theo Google, các bản vá lỗ hổng được chia thành 2 cấp độ. Cấp độ đầu tiên xử lý 13 lỗ hổng, bao gồm một lỗ hổng nguy cấp trong Media Framework. 12 lỗ hổng còn lại được xử lý ở mức vá bảo mật 2020-12-01 đều có mức nghiêm trọng cao.

Thành phần bị ảnh hưởng nhiều nhất là Framework với các bản vá cho 8 lỗ hổng: 3 lỗ hổng nâng cao đặc quyền, 4 lỗ hổng lộ lọt thông tin và 1 lỗ hổng từ chối dịch vụ.

Thành phần hệ thống đã có các bản vá cho 3 lỗ hổng gây lộ lọt thông tin, trong đó 2 lỗ hổng trên Media Framework, cụ thể là lỗ hổng thực thi mã từ xa nghiêm trọng và lỗ hổng lộ lọt thông tin có mức nghiêm trọng cao.

46 lỗ hổng được vá trong các bản cập nhật tháng 12 năm 2020  - Ảnh 1.

Google cho biết, việc khai thác lỗ hổng RCE (có số hiệu CVE-2020-0458, ảnh hưởng tới Android 8.0, 8.1, 9 và 10) có thể thực hiện với sự trợ giúp của tệp tin lừa đảo đặc biệt, dẫn đến thực thi mã tùy ý trong ngữ cảnh của tiến trình đặc quyền.

Tổng cộng 33 lỗ hổng đã được vá như một phần của mức vá bảo mật 2020-12-05. Các lỗ hổng ảnh hưởng tới các thành phần Kernel, các thành phần Broadcom, các thành phần MediaTek, các thành phần Qualcomm và các thành phần nguồn đóng của Qualcomm.9 trong số những lỗ hổng này có mức nghiêm trọng, trong khi các lỗ hổng còn lại có mức nghiêm trọng cao.

Tất cả các lỗ hổng này cũng như các lỗ hổng đã được xử lý bởi các mức vá bảo mật trước đó đều được xử lý trên các thiết bị có tuỳ chọn "security patch level" từ 2020-12-05 trở lên.

Ngoài ra, Google còn phát hành một loạt bản vá mới cho các thiết bị Pixel để xử lý 82 lỗ hổng trên 5 thành phần: Framework (14 lỗ hổng), Media Framework (17 lỗ hổng), System (37 lỗ hổng), các thành phần Kernel (8 lỗ hổng), các thành phần Qualcomm (6 lỗ hổng). Chỉ có 1 lỗ hổng trong số này có mức nghiêm trọng cao, còn lại đều ở mức nghiêm trọng trung bình.

Các thiết bị Pixel có "security patch level" 2020-12-05 trở lên được bảo vệ khỏi tất cả các lỗ hổng đã được xử lý trong tháng 12/2020 và các bản tin bảo mật trước đó (cả các bản tin dành riêng cho Android và Pixel)

Nổi bật Tạp chí Thông tin & Truyền thông
  • Triển khai chuẩn ISO về ATTT giúp DN phát triển bền vững
    Trong kỷ nguyên số ngày nay, việc bảo vệ thông tin, dữ liệu cá nhân đã trở thành vấn đề cấp bách. Do đó, việc tuân thủ các chuẩn về an toàn thông tin (ATTT) giúp các tổ chức, doanh nghiệp (DN) thiết lập các biện pháp bảo mật cần thiết để bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa mạng.
  • Điện thoại XOR Ebony Carbon Shield: biểu tượng vị lai của giới xa xỉ
    Thương hiệu điện thoại xa xỉ đến từ Anh Quốc - XOR gần đây đã ra mắt phiên bản giới hạn XOR X2 Ebony Carbon Shield chỉ với 100 chiếc trên toàn thế giới. Sở hữu thiết kế tinh xảo, tính năng độc đáo, cùng các ý tưởng phát triển sản phẩm đi trước thời đại đã gây nên một cơn “sốt" khiến giới thượng lưu Châu Âu phải săn lùng mạnh mẽ.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Kiểm soát, ngăn chặn quảng cáo cờ bạc, cá độ trái phép trên truyền hình
    Các Đài phát thanh, truyền hình (PTTH), các đơn vị hoạt động truyền hình, các doanh nghiệp (DN) cung cấp dịch vụ PTTH trả tiền được cảnh báo về kiểm soát, ngăn chặn quảng cáo cờ bạc, cá độ trái phép trên truyền hình.
  • ‏Doanh thu chuyển đổi số quý I/2024 của FPT tăng 36%‏
    ‏Theo FPT, doanh thu chuyển đổi số (CĐS) từ thị trường nước ngoài trong Quý 1 năm 2024 của đơn vị này đạt 2.956 tỷ đồng, tăng trưởng 36% so với cùng kỳ, tập trung vào các công nghệ mới như đám mây, AI/phân tích dữ liệu liệ...‏
Đừng bỏ lỡ
Google phát hành bản vá mới cho thiết bị Pixel xử lý 82 lỗ hổng
POWERED BY ONECMS - A PRODUCT OF NEKO