Lỗ hổng Android đã vá gần đây bị khai thác trong các cuộc tấn công

Hạnh Tâm| 24/03/2021 16:16
Theo dõi ICTVietnam trên

Google cảnh báo những người dùng Android rằng một lỗ hổng đã được vá gần đây bị khai thác trong các cuộc tấn công.

Lỗ hổng có số hiệu CVE-2020-11261, đã được Google vá bằng các bản cập nhật bảo mật dành cho Android được phát hành vào tháng 1/2021.

Lỗ hổng này có tính nghiêm trọng cao, có vấn đề về xác thực đầu vào không hợp lệ, ảnh hưởng đến thành phần hiển thị/đồ họa của Qualcomm. Lỗ hổng được báo cáo tới Qualcomm thông qua Google vào tháng 7/2020 và nó ảnh hưởng tới một danh sách dài các chipset.

Lỗ hổng Android đã vá gần đây bị khai thác trong các cuộc tấn công - Ảnh 1.

Trong một khuyến nghị, Qualcomm mô tả lỗ hổng CVE-2020-11261 như "một lỗi nhớ sai do kiểm tra không đúng lỗi trả về khi ứng dụng của người dùng yêu cầu cấp phát bộ nhớ có kích thước lớn".

Khuyến nghị cũng cho biết, vector tiếp cận lỗ hổng bảo mật là "nội bộ". Điều này cho thấy đây có thể là một lỗ hổng leo thang đặc quyền.

Nhà nghiên cứu Ben Hawkes của Google Project Zero cho biết, trong bản tin bảo mật của Android tháng 1/2021 là lỗ hổng đã được vá. Tuy nhiên đến nay lỗ hổng bảo mật dường như đã bị khai thác. "Có những dấu hiệu cho thấy CVE-2020-11261 có thể bị khai thác dưới một giới hạn và có chủ đích"

Google đã xác nhận việc báo cáo lỗ hổng của nhà nghiên cứu bảo mật Man Yue Mo thuộc GitHub. Nhà nghiên cứu đã nhận được một khoản tiền thưởng đáng kể từ Google trong vài năm qua cho các phát hiện về những lỗi nghiêm trọng tiềm ẩn trong Chrome.

Tuần trước, Google cho biết, một tác nhân đe dọa tinh vi đã sử dụng ít nhất 11 lỗ hổng zero-day như một phần của chiến dịch gián điệp. Nhóm APT đã lợi dụng các cuộc tấn công kiểu lừa đảo trực tuyến (watering hole) để phát tán phần mềm độc hại đến các thiết bị Windows, Android và iOS. Và hiện nay cũng chưa rõ CVE-2020-11261 có bị nhóm này khai thác hay không.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Lỗ hổng Android đã vá gần đây bị khai thác trong các cuộc tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO